Gyazo: serviço de capturas de tela expõe dados de mais de 23 milhões de contas

Gyazo: serviço de capturas de tela expõe dados de mais de 23 milhões de contas


Cerca de 23,6 milhões de contas e 490 milhões de registros de imagens foram expostos em um vazamento de dados no Gyazo. O incidente ocorreu após a exploração de uma falha de segurança no servidor de envio de arquivos da plataforma. serviço de capturas de tela

O serviço japonês, voltado para captura e compartilhamento rápido de telas, pertence à desenvolvedora Helpfeel. Em nota oficial publicada nesta quarta-feira (16), a empresa confirmou o ataque, informou que bloqueou os acessos no dia seguinte à invasão e garantiu que dados bancários ou números de cartões de crédito não foram comprometidos.

O ataque aconteceu em 11 de setembro e foi contido nas primeiras horas do dia 12. Apesar do bloqueio rápido, o invasor dos servidores conseguiu acessar a base de dados principal e coletar informações cadastrais e detalhes de arquivos armazenados.

Entre as informações vazadas estão nomes de usuário, endereços de e-mail, senhas criptografadas, identificadores de aparelhos e tokens de integração com a rede social X e contas Google. O cibercriminoso também obteve dados sobre planos de assinatura e o histórico de uso da ferramenta.

Gyazo sofre vazamento e expõe dados de 23 milhões de contas Foto: Reprodução/Gyazo

A empresa destacou que o número de pessoas prejudicadas pode ser menor que o total de registros identificados.

“Os aproximadamente 23,62 milhões de registros afetados incluem contas anônimas sem endereço de e-mail registrado ou informações semelhantes. Continuamos a determinar o número real de indivíduos cujas informações pessoais foram divulgadas sem autorização”, declarou a Helpfeel.

Outras informações vazadas

Os 490 milhões de registros ligados a imagens reúnem dados enviados, em sua maioria, até janeiro de 2019. O pacote inclui endereços IP de quem realizou o upload, textos extraídos diretamente dos arquivos, coordenadas geográficas e os códigos que estruturam os links de visualização.

A exposição desses códigos abriu a possibilidade de que arquivos configurados como privados fossem encontrados e abertos por terceiros sem permissão. Diante do perigo, a Helpfeel suspendeu temporariamente a exibição de parte das imagens para impedir que o conteúdo fosse acessado.

“Pedimos sinceras desculpas a todos os usuários do Gyazo e demais partes afetadas pela preocupação e inconveniência significativas causadas por este incidente”, informou a empresa, em comunicado institucional.

A Helpfeel notificou a Comissão de Proteção de Informações Pessoais do Japão e contratou peritos externos para analisar a extensão total da invasão. Outros serviços mantidos pelo grupo, como o Cosense, operam com arquitetura diferente e não registraram indícios de invasão até o momento, informou a empresa.

A desenvolvedora informou que planeja notificar os usuários afetados por e-mail e pela própria interface do site à medida que a apuração avançar. A empresa recomendou que todos os usuários alterem a senha da conta e atualizem os acessos em qualquer outro serviço onde usavam a mesma combinação de login.

Siga o TecMundo no X, Instagram, Facebook e YouTube e assine a nossa newsletter para receber as principais notícias e análises diretamente no seu e-mail.



Fonte da notícia: Estadão | As Últimas Notícias do Brasil e do Mundo https://www.estadao.com.br/tecmundo/ciberseguranca/gyazo-servico-de-capturas-de-tela-expoe-dados-de-mais-de-23-milhoes-de-contas/

Luísa Giraldo