data-breach BleepingComputer

Gyazo bekræfter datainnbrudd: 23,6 millioner poster og 490 millioner bilde-metadata eksponert

Det japanske programvaregiganten Helpfeel har bekræftet et omfattende datainnbrudd i skjermdump-tjenesten Gyazo etter at angripere utnyttet en sårbarhet i en bildebehandlingsserver. Undersøkelsen viser at rundt 23,62 millioner brukerposter med e-postadresser og saltede passord-hasher ble stjålet, sammen med historisk metadata for om lag 490 millioner bilder lagret før 2019.

Gyazo bekræfter datainnbrudd: 23,6 millioner poster og 490 millioner bilde-metadata eksponert

Den populære skjermdump-tjenesten Gyazo, som drives av det japanske teknologiselskapet Helpfeel, har bekræftet et omfattende **datainnbrudd** etter at angripere klarte å trenge inn i en av selskapets sentrale bildebehandlingsservere. Ifølge selskapets offisielle hendelsesrapport ble innbruddet oppdaget den 11. september 2026 etter at sikkerhetssystemet varslet om avvikende prosessaktivitet og uautorisert kodeekssekvering på applikasjonsnivå.

Selskapets forensiske undersøkelse avslørte at angriperne klarte å ekstrahere en databaser med om lag 23,62 millioner brukerposter. Informasjonen i de stjålne tabellene inkluderer registrerte e-postadresser, saltede og kryptografisk hasjede passord, samt interne sessionsidentifikatorer. Det er imidlertid viktig å merke seg at 23,62 millioner poster ikke nødvendigvis tilsvarer 23,62 millioner unike personer, da datamengden inneholder inaktive kontoer, historiske testposter og flere poster knyttet til samme brukeridentiteter.

Den mest integritetssensitiv delen av innbruddet handler imidlertid ikke bare om inloggingsinformasjon, men den enorme mengden eksponert **metadata. Undersøkelsen viser at angriperne fikk tilgang til metadataarkiver for om lag 490 millioner bilder og skjermdumper som ble lastet opp på plattformen før januar 2019. Denne metadataen inkluderer opprinnelige IP-adresser ved opplastningstidspunktet, tidstempler, geografiske koordinater via EXIF-tagger, samt tekstfragment generert av automatisert optisk karaktergjennkjenning (OCR**).

Ettersom utviklere, supportteknikere og bedriftsbrukere ofte bruker skjermdumper til å dokumentere tekniske feil, feilmeldinger og interne dashboards, innebærer lekket OCR-tekst at konfidensielle interne URL-adresser, servernavn og API-nøkler kan ha blitt synlige i klartekst for angriperne. Helpfeel har umiddelbart isolert den kompromitterte serveren, lukket den underliggende sårbarheten og startet direkte varsling til alle berørte brukere.

Konkrete tiltak for IT- og sikkerhetsansvarlige

  • Endre passord og sesjoner: Brukere som har eller har hatt et Gyazo-konto oppfordres til å umiddelbart endre passordet på tjenesten samt på alle andre nettsteder hvor samme passord kan ha blitt gjenbrukt.
  • Rotere eksponerte API-nøkler: Vurder om medarbeidere historisk har lastet opp skjermdumper av interne systemer, API-kall eller utviklingsmiljøer via Gyazo, og rotér umiddelbart alle API-nøkler og hemmeligheter som kan ha vært synlige i bildene.
  • Gransk nettverksmetri mot bilde-servere: Sikkerhetsteam bør undersøke proxy- og DNS-logger tilbake i tid etter uvanlige datamengder rettet mot Gyazos opplastningsdomener.
  • Aktiver flerfaktorautentisering: Slå på **MFA** på alle e-postkontoer knyttet til tjenesten for å forhindre etterfølgende phishing- og kontohackingforsøk.

Kildestatus

  • Bekreftet: Helpfeel har publisert en offisiell sikkerhetshendelsesrapport og bekræfter at 23,62 millioner kontoopplysninger og metadata for 490 millioner bilder er eksponert.
  • Rapportert: BleepingComputer, SecurityWeek og japanske sikkerhetsorganisasjoner har verifisert tidslinjen og den underliggende filoppdateringssårbarheten.
  • Ubekreftet: Det er fortsatt uvisst om angriperne klarte å laste ned de faktiske bildefilene i full oppløsning eller om de bare fikk tilgang til metadata-tabellene.

Sammenfattning

  • 23,62 millioner brukerposter hos skjermdump-tjenesten Gyazo har blitt utsatt etter innbruddet på en bilde-server.
  • Metadata fra 490 millioner historiske bilder er eksponert, inkludert IP-adresser og OCR-leset tekst.
  • Påvirkede brukere oppfordres til å endre passord og gjennomgå eventuelt følsomt innhold i lagrede skjermdumper.

Kilder og referanser

← Alle nyheter Verktøy