ARK. 1 · 1 min czytaniaŚwiat ·

Wyciek 23,62 mln rekordów użytkowników Gyazo po luce w serwerze wgrywania obrazów

Japońska firma Helpfeel potwierdziła, że 11 września napastnik wykorzystał lukę w serwerze wgrywania obrazów Gyazo i wykradł 23,62 mln rekordów użytkowników oraz metadane około 490 mln obrazów.

Karta wpisu: Wyciek 23,62 mln rekordów użytkowników Gyazo po luce w serwerze wgrywania obrazów

Japońska firma Helpfeel potwierdziła wykradzenie 23,62 mln rekordów użytkowników Gyazo. Napastnik wykorzystał 11 września lukę w serwerze przyjmującym wgrywane obrazy i uruchamiał dowolne polecenia. Podejrzaną aktywność wykryto tego samego wieczoru, a nad ranem 12 września zamknięto drogi dostępu i przerwano połączenia napastnika. Wyciekły też metadane około 490 mln obrazów, w większości wgranych w styczniu 2019 roku lub wcześniej, czyli 14,4 procent wszystkich danych obrazów na platformie. Osobno pobrano 2,4 mln obrazów przez filtrowanie.

Kogo dotyczy

Użytkowników Gyazo, chmurowej usługi, która zapisuje zrzuty ekranu i nagrania, wysyła je automatycznie i tworzy link do udostępnienia. Wykradzione rekordy obejmują nazwy, adresy e-mail, skróty haseł, identyfikatory użytkowników i urządzeń, identyfikatory sesji logowania, tokeny integracji z serwisem X dla podpiętych kont, adresy e-mail powiązane z logowaniem przez Google, znaczniki czasu rejestracji i logowań, plany subskrypcji oraz status rozliczeń. Firma potwierdziła, że nie ujawniono danych płatniczych, w tym numerów kart kredytowych.

TAB. 2

Źródła

1
Help Net Security — Hackers exploit Gyazo server flaw to steal 23.6 million user recordshelpnetsecurity.com
TAB. 3

Powiązane

3
22.09.2026ŚwiatPonad milion maili od fałszywej kadry kierowniczej z fakturą na blisko 50 tys. dolarów
21.09.2026ŚwiatGreyNoise: luki w WordPressie, Ubiquiti i Zyxel w kampanii kradzieży tysięcy dokumentów
21.09.2026ŚwiatPonad 100 fałszywych stron sprzedaje subskrypcje AI, ceny do ponad 2000 dolarów rocznie

Wszystkie wpisy →

Blog 24/7
22.09Asystent AI dla macOS z luką zero-day, na którą nie ma poprawkiarstechnica.com22.09Ponad milion maili od fałszywej kadry kierowniczej z fakturą na blisko 50 tys. dolarówsekurak.pl21.09GreyNoise: luki w WordPressie, Ubiquiti i Zyxel w kampanii kradzieży tysięcy dokumentówcybersecuritydive.com21.09Fałszywy SMS klika 29,4 proc. pracowników, e-mail tylko 4,5 procdobreprogramy.pl21.09Ponad 100 fałszywych stron sprzedaje subskrypcje AI, ceny do ponad 2000 dolarów roczniemalwarebytes.com21.09TASK#STOMP: backdoor na Windows zbiera dokumenty firmowe i hasła Wi-Fihelpnetsecurity.com21.09Microsoft wycofuje logowanie SMS w Entra ID od lutego 2027bleepingcomputer.com21.09Rust ostrzega: napastnicy wabią opiekunów pakietów na rozmowy wideosecurityweek.com21.09Irlandzki organ ochrony danych nakłada 403 mln euro kary na Google za dane o lokalizacjihelpnetsecurity.com21.09Ponad 30 000 urządzeń zarażonych przez fałszywe rozmowy o pracęhelpnetsecurity.com