🔓 Витік даних у сервісі Gyazo зачепив 23,6 мільйона записів користувачів
Японська компанія Helpfeel повідомила про інцидент безпеки в сервісі Gyazo. Зловмисники використали вразливість у сервері завантаження, виконали довільні команди та отримали доступ до баз даних. Зкомпрометовано близько 23,62 мільйона записів користувачів, включаючи електронні адреси й хеші паролів, а також метадані 490 мільйонів зображень.
Серед викрадених даних опинилися ID фотографій, токени авторизації, IP-адреси, EXIF-координати та OCR-текст. Викрадені ID дають змогу переглядати знімки за прямими посиланнями без дозволу авторів. Атаку виявили 11 вересня 2026 року, після чого шляхи доступу заблокували та тимчасово обмежили перегляд частини файлів. Фінансова інформація не постраждала.
