La plataforma de intercambio de imágenes Gyazo ha confirmado que sufrió una brecha de seguridad después de que unos hackers aprovecharan una vulnerabilidad del servidor que les permitió robar 23,6 millones de registros de usuarios.
Gyazo es una herramienta basada en la nube para realizar capturas y grabaciones de pantalla, operada por Helpfeel; esta sube automáticamente las capturas de los usuarios a la nube y genera un enlace para compartirlas en chats, foros, redes sociales, etc.
Es especialmente popular en las comunidades de videojuegos y cuenta con 23 millones de usuarios en todo el mundo, quienes han subido 3100 millones de archivos multimedia.
Según un comunicado de la empresa, el incidente ocurrió el 11 de septiembre de 2026, permitiendo a los atacantes acceder a su base de datos y obtener aproximadamente 23,62 millones de registros de usuarios.
La compañía ha desconectado la plataforma temporalmente mientras realiza tareas de mantenimiento.
"Actualmente, el servicio de Gyazo está suspendido de forma temporal por mantenimiento como medida preventiva. Pedimos sinceras disculpas por las molestias ocasionadas. Les rogamos que esperen un poco más hasta que se restablezca el servicio", se lee en una publicación en X.
La empresa detectó la actividad sospechosa el 12 de septiembre y corrigió la vulnerabilidad que los atacantes utilizaron para vulnerar la plataforma, pero para entonces los datos ya habían sido robados.
"Nuestra investigación posterior confirmó que un tercero había accedido a la base de datos de Gyazo y que información de los usuarios, así como metadatos asociados a las imágenes subidas, habían sido expuestos sin autorización", confirmó Gyazo en un comunicado publicado a principios de esta semana.
Según la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA), una vulnerabilidad de seguridad recientemente corregida que afecta a las ve...
Leer artículo →El 4 de agosto de 2026, unos atacantes secuestraron la cuenta de GitHub de un mantenedor y comprometieron keyv y decenas de paquetes relacionados. Este ataque a...
Leer artículo →Un agente que ejecutaba Claude Mythos 5 de Anthropic dedicó 34 horas a intentar integrar un programa malicioso en un proyecto de código abierto real durante una...
Leer artículo →