Gyazo confirma una filtración que expone los datos de 23 millones de usuarios

Helpfeel notificó un acceso no autorizado a los servidores de Gyazo tras explotar una vulnerabilidad en el servidor de carga de imágenes. El incidente afectó a unos 23,62 millones de registros y a metadatos de 490 millones de imágenes.

Protección de datos
Gyazo confirma una filtración que expone los datos de 23 millones de usuarios

El 18 de septiembre de 2026, Helpfeel, fabricante del servicio de compartición de imágenes Gyazo, informó de un acceso no autorizado a sus servidores. El atacante explotó el 11 de septiembre una vulnerabilidad en el servidor de carga de imágenes y logró ejecutar comandos maliciosos. La compañía expulsó al atacante al día siguiente.

El intruso accedió a una base de datos con aproximadamente 23,62 millones de registros de usuarios. La información comprometida incluye nombres, direcciones de correo electrónico, hashes de contraseñas, identificadores de usuario y dispositivos, tokens de integración con X, datos de perfil, estadísticas de uso e información de facturación. Helpfeel aseguró que los datos de tarjetas de pago no se vieron afectados.

El volumen comunicado también incluye cuentas anónimas sin dirección de correo registrada. Helpfeel continúa determinando cuántas personas resultaron afectadas por la divulgación no autorizada de sus datos personales.

Además, el atacante accedió a unos 490 millones de registros de metadatos de imágenes. Esta información podría permitir reconstruir y acceder a las URL asociadas a imágenes subidas por los usuarios. También se comprometió una lista de imágenes privadas, aunque la empresa no ha indicado su volumen.

Fuente: SecurityWeek.

Compartir

WhatsApp X Telegram Email