data-breach BleepingComputer

Gyazo bekræfter databrydning: 23,6 millioner poster og 490 millioner billedermetadata udsat

Den japanske softwaregigant Helpfeel har bekræftet en omfattende databrydning i skærmdumpstjenesten Gyazo efter at angriberne udnyttede en sårbarhed i en billedbehandlingsserver. Undersøgelsen afslører, at omkring 23,62 millioner brugerposter med e-mailadresser og saltede løsenordshasher er blevet stjålet, samt historisk metadata for omkring 490 millioner billeder opbevaret før 2019.

Gyazo bekræfter databrydning: 23,6 millioner poster og 490 millioner billedermetadata udsat

Den populære skærmdumpstjeneste Gyazo, drevet af det japanske teknologiselskab Helpfeel, har bekræftet en omfattende databrydning efter at angriberne lykkedes i at trænge ind i en af virksomhedens centrale billedbehandlingsservere. Ifølge Helpfeels officielle haverapport blev indbruddet opdaget den 11. september 2026, efter at sikkerhedssystemet alarmerede om afvigende procesaktivitet og uautoriseret kodeeksécution på applikationsniveau.

Forensisk undersøgelse afslørede, at angriberne lykkedes i at ekstrahere en database med omkring 23,62 millioner brugerposter. Disse inkluderer registrerede e-mailadresser, saltede og kryptografisk hashede løsenordsoplysninger samt interne sessionsidentifikatorer. Det er dog vigtigt at understrege, at de 23,62 millioner poster ikke nødvendigvis svarer til 23,62 millioner unikke personer, da datamængden også indeholder inaktive konti, historiske testposter og flere poster knyttet til samme brugeridentiteter.

Den mest integritetsskræmmende del af indbruddet er imidlertid ikke blot de eksponerede adgangskoder, men den enorme mængde af eksponeret metadata. Undersøgelsen viser, at angriberne har fået adgang til metadataarkiver for omkring 490 millioner billeder og skærmdumper, der blev uploadet til platformen før januar 2019. Denne metadata inkluderer:

  • IP-adresser fra uploadtiden
  • Tidsstempler og geografiske koordinater via EXIF-tags
  • Tekstfragment genereret af optisk tegnigenkendelse (OCR), herunder f.eks. URL-adresser, interne servernavne og API-nøgler, der potentielt kan være blevet synlige i klartekst.

Da udviklere, supportteknikere og virksomhedsbrugere ofte bruger skærmdumper til at dokumentere tekniske fejl, fejlmeddelelser og interne dashboards, kan denne metadataudslip have udsat følsomme interne systemer. Helpfeel har straks isoleret den kompromitterede server, lukket den underliggende sårbarhed og påbegyndt direkte varsling til alle berørte brugere.

Konkrete handlinger for IT- og sikkerhedsansvarlige

  • Gennemfør løsenordsændringer: Brugere med eller tidligere brugere af Gyazo-konti skal med det samme ændre deres løsenord på tjenesten samt på alle andre platforme, hvor samme løsenord kan være blevet genbrugt.
  • Rotér eksponerede API-nøgler: Hvis medarbejdere historisk har uploadet skærmdumper af interne systemer, API-kald eller udviklingsmiljøer via Gyazo, skal alle relevante API-nøgler og hemmeligheder straks roteres.
  • Analyser netværksdata: Sikkerhedsteamet bør undersøge proxy- og DNS-logge for mønstre af uventet datatrafik mod Gyazos uploaddomæner.
  • Aktiver flerfaktorautentificering (MFA): Slå MFA til på alle e-mailkonti knyttet til Gyazo-konti for at forhindre efterfølgende phishing- og kontohackingforsøg.

Kildeverifikation

  • Bekræftet: Helpfeel har offentliggjort en officiel sikkerhedsrapport, der bekræfter, at 23,62 millioner brugerposter og metadata for 490 millioner billeder er blevet udsat.
  • Rapporteret: BleepingComputer, SecurityWeek og japanske cybersikkerhedsmyndigheder har bekræftet tidslinjen og den underliggende sårbarhed i billeduploadsystemet.
  • Ubekræftet: Det foreligger endnu ingen endelig bekræftelse på, om angriberne lykkedes i at nedlade de faktiske billeder i fuld opløsning eller kun fik adgang til metadata-tabellerne.

Sammenfatning

  • 23,62 millioner brugerposter fra skærmdumpstjenesten Gyazo er blevet udsat efter et indbrud på en billedserver.
  • Metadata fra 490 millioner historiske billeder er blevet eksponeret, herunder IP-adresser og tekst ekstraheret via OCR.
  • Brugere opfordres til at ændre løsenord og gennemgå eventuelt følsomt indhold i deres gemte skærmdumper.

Kilder og referencer

← Alle nyheder Værktøjer