Radar AI Avatar Transparent

פריצה לשירות שיתוף התמונות Gyazo חושפת מידע של 23.6 מיליון משתמשים

חברת Helpfeel היפנית, הבעלים של שירות צילומי המסך ושיתוף התמונות הפופולרי Gyazo, מדווחת על פריצה שחשפה רשומות של כ-23.6 מיליון משתמשים ומטא-דאטה של כ-490 מיליון תמונות. הפריצה בוצעה דרך פגיעות בשרת ההעלאה של השירות, ולפי החברה לא ניתן לשלול שהתוקפים צפו גם בתמונות פרטיות.

מנעול שבור מעל שרת עם סמלי תמונות דולפים, סמל לפריצת מידע בשירות שיתוף תמונות

הפרטים

לפי Helpfeel, פעילות חשודה זוהתה בליל ה-11 בספטמבר 2026 (שעון יפן); החברה חסמה את הגישה ותיקנה את הפגיעות למחרת, ה-12 בספטמבר. הפגיעות אפשרה לתוקפים להריץ פקודות על שרת ההעלאה של תמונות בשירות. הפריצה דווחה לרשות הגנת המידע היפנית ב-15 בספטמבר ופורסמה לציבור ב-16 בספטמבר.

הרשומות שנחשפו כוללות שמות, כתובות אימייל, גיבובי סיסמאות, מזהי משתמש ומכשיר, מזהי הפעלת התחברות, טוקני חיבור לחשבונות Twitter ו-Google, ופרטי מנוי — ללא פרטי כרטיס אשראי. מטא-דאטה של התמונות, שמקורה בעיקר בתמונות שהועלו עד תחילת 2019, כללה כתובות IP של המעלה, נתוני מיקום מוטמעים (EXIF), טקסט שחולץ באמצעות זיהוי תווים אופטי, וסיסמאות מוצפנות לתמונות פרטיות.

נקודות לשים לב

  • אם יש לך חשבון Gyazo — החלף סיסמה מיד, ובמיוחד אם אותה סיסמה משמשת אותך גם בשירותים אחרים.
  • אם חיברת את חשבון Gyazo להתחברות דרך Google או Twitter, בדוק ברשימת האפליקציות המחוברות בחשבונות האלה ושקול לבטל את ההרשאה ולחדש אותה.
  • אם העלית אי-פעם תמונות פרטיות מוגנות סיסמה לשירות — הנח שהן עלולות היו להיחשף, והימנע מלהשתמש שוב באותה סיסמה להגנה על תוכן רגיש.
  • החברה טרם פרסמה ממצאים סופיים מהחקירה הפורנזית החיצונית; ייתכן שהיקף האירוע יתעדכן בהמשך.

מקורות: The Hacker News

QR לתשלום ביטקוין אל bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85

₿ אהבת את הפוסט?

אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:

bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85

שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.

--:--:--
-