ARK. 1 · 1 min czytaniaŚwiat ·

Wyciek z Gyazo: 23,62 mln rekordów użytkowników i 490 mln rekordów metadanych obrazów

Helpfeel ujawnił włamanie do Gyazo przez lukę w serwerze przesyłania obrazów. Wyciekły adresy e-mail i skróty haseł, a firma prosi wszystkich użytkowników o zmianę hasła.

Karta wpisu: Wyciek z Gyazo: 23,62 mln rekordów użytkowników i 490 mln rekordów metadanych obrazów

Helpfeel, firma z Kioto, ujawniła wyciek z Gyazo, swojego serwisu do udostępniania obrazów. Wyciekło około 23,62 mln rekordów użytkowników z adresami e-mail i skrótami haseł oraz około 490 mln rekordów metadanych obrazów, głównie sprzed stycznia 2019 roku lub z tego miesiąca. Wśród nich są identyfikatory, z których powstają linki do obrazów. Według firmy pozwalają one oglądać obrazy bez zgody właściciela, dlatego część z nich tymczasowo zablokowano.

Napastnik wykorzystał podatność w serwerze przesyłania obrazów, uruchamiał dowolne polecenia w systemach Helpfeel i dostał się do bazy danych Gyazo. Firma nie podała rodzaju luki. Dane płatnicze, w tym numery kart, nie wyciekły. Liczba 23,62 mln obejmuje też konta anonimowe bez adresu e-mail, a Helpfeel wciąż ustala, ilu osób dotyczy wyciek.

Helpfeel prosi wszystkich użytkowników Gyazo o zmianę hasła, także w innych serwisach, w których używali tego samego lub podobnego. Prosi też o ostrożność wobec podejrzanych wiadomości związanych z incydentem.

TAB. 2

Źródła

1
The Hacker News — Gyazo Breach Exposes 23.62 Million User Records and 490 Million Image Metadata Recordsthehackernews.com
TAB. 3

Powiązane

3
20.09.2026ŚwiatPakiet npm indexed-btree omija blokadę skryptów instalacyjnych
18.09.2026ŚwiatBrevo: skradziony klucz API Cloudflare i skrypty ClickFix na stronach klientów
18.09.2026ŚwiatWaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajach

Wszystkie wpisy →

Blog 24/7
20.09Zastrzeżony PESEL: zmiana raz na 30 minut, blokada przy wypłaciedobreprogramy.pl20.09Fałszywe SMS-y od GITD o mandacie za autostradę wyłudzają dane kartyinstalki.pl20.09Pakiet npm indexed-btree omija blokadę skryptów instalacyjnychbleepingcomputer.com19.09SolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowaniathehackernews.com19.09Orkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2thehackernews.com19.09Trzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne atakithehackernews.com18.09Publiczne exploity na cztery luki jądra Linux dają lokalnie uprawnienia rootthehackernews.com18.09Brevo: skradziony klucz API Cloudflare i skrypty ClickFix na stronach klientówbleepingcomputer.com18.09WaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajachtherecord.media18.09Jedna zgoda OAuth daje napastnikowi dostęp do poczty i plików mimo MFAdarkreading.com