کمیته رکن چهارم– شرکت Helpfeel اعلام کرد نفوذ به سرویس اشتراکگذاری تصویر Gyazo باعث افشای حدود ۲۳.۶۲ میلیون رکورد کاربری و فراداده صدها میلیون تصویر شده است.
به گزارش کمیته رکن چهارم، مهاجم در ۱۱ سپتامبر ۲۰۲۶ از یک آسیبپذیری در سرور بارگذاری تصاویر سوءاستفاده کرد، فرمانهای غیرمجاز اجرا کرد و به پایگاه داده Gyazo دست یافت.
اطلاعات افشاشده بسته به هر حساب میتواند شامل نام، ایمیل، هش رمز عبور، شناسه کاربر و دستگاه، شناسه نشست ورود و توکن اتصال به X باشد. فراداده حدود ۴۹۰ میلیون تصویر نیز در معرض دسترسی قرار گرفته که ممکن است شناسه تصویر، آدرس IP، اطلاعات مکانی EXIF و متن استخراجشده از تصویر را در بر بگیرد. تعداد واقعی افراد آسیبدیده هنوز مشخص نیست و اطلاعات کارت بانکی افشا نشده است.
Helpfeel بخشی از تصاویر را موقتاً از دسترس خارج کرده و بررسی فنی ادامه دارد. این شرکت از همه کاربران خواسته رمز Gyazo و هر حساب دیگری با رمز مشابه را تغییر دهند و نسبت به پیامهای مشکوک هوشیار باشند.
منبع: BleepingComputer



