Платформа обмена изображениями Gyazo подтвердила, что произошла утечка данных после того, как хакеры воспользовались уязвимостью сервера, которая позволила им украсть 23,6 миллиона пользовательских записей. [...] Gyazo — это облачный инструмент для создания снимков экрана и записи экрана, управляемый Helpfeel, который автоматически загружает снимки экрана пользователей в облако и предоставляет им ссылку для совместного использования в чатах, форумах, социальных сетях и т. д. Он особенно популярен в игровых сообществах и насчитывает 23 миллиона пользователей по всему миру, которые отправили 3,1 миллиарда медиаматериалов. Согласно сообщению компании, инцидент произошел 11 сентября 2026 года, что позволило злоумышленникам получить доступ к ее базе данных и получить около 23,62 миллиона пользовательских записей. Сейчас компания отключила платформу на время проведения технического обслуживания. «В настоящее время сервис Gyazo временно приостановлен на техническое обслуживание в качестве превентивной меры. Приносим искренние извинения за причиненные неудобства. Пожалуйста, подождите еще немного до восстановления», — говорится в сообщении на X. Компания обнаружила подозрительную активность 12 сентября и устранила уязвимость, которую злоумышленники использовали для взлома платформы, но к тому времени данные уже были украдены. «Наше последующее расследование подтвердило, что третья сторона получила доступ к базе данных Гьязо и что пользовательская информация и метаданные, связанные с загруженными изображениями, были раскрыты без разрешения», — подтвердил Гьязо в заявлении, опубликованном ранее на этой неделе.
Источник: BleepingComputer — https://www.bleepingcomputer.com/news/security/gyazo-server-flaw-exploited-to-steal-236-million-user-records/
Комментарии