Navegación

Se aprovecha una vulnerabilidad en el servidor de Gyazo para robar 23,6 millones de registros de usuarios.

fuente: https://www.bleepingcomputer.com/news/security/gyazo-server-flaw-exploited-to-steal-236-million-user-records/

La plataforma de intercambio de imágenes Gyazo ha confirmado que sufrió una brecha de seguridad después de que unos hackers aprovecharan una vulnerabilidad del servidor que les permitió robar 23,6 millones de registros de usuarios.

Gyazo es una herramienta basada en la nube para realizar capturas y grabaciones de pantalla, operada por Helpfeel; esta sube automáticamente las capturas de los usuarios a la nube y genera un enlace para compartirlas en chats, foros, redes sociales, etc.

Es especialmente popular en las comunidades de videojuegos y cuenta con 23 millones de usuarios en todo el mundo, quienes han subido 3100 millones de archivos multimedia.

Según un comunicado de la empresa, el incidente ocurrió el 11 de septiembre de 2026, permitiendo a los atacantes acceder a su base de datos y obtener aproximadamente 23,62 millones de registros de usuarios.

La compañía ha desconectado la plataforma temporalmente mientras realiza tareas de mantenimiento.

"Actualmente, el servicio de Gyazo está suspendido de forma temporal por mantenimiento como medida preventiva. Pedimos sinceras disculpas por las molestias ocasionadas. Les rogamos que esperen un poco más hasta que se restablezca el servicio", se lee en una publicación en X.

La empresa detectó la actividad sospechosa el 12 de septiembre y corrigió la vulnerabilidad que los atacantes utilizaron para vulnerar la plataforma, pero para entonces los datos ya habían sido robados.

"Nuestra investigación posterior confirmó que un tercero había accedido a la base de datos de Gyazo y que información de los usuarios, así como metadatos asociados a las imágenes subidas, habían sido expuestos sin autorización", confirmó Gyazo en un comunicado publicado a principios de esta semana.

Últimas noticias

24 DE JULIO, 2026

Las vulnerabilidades de escape del entorno aislado de la IA amenazan las herramientas de codificación.

La ilusión de los entornos aislados A medida que los asistentes de programación de inteligencia artificial obtienen un acceso sin precedentes al código fuente p...

Leer artículo
24 DE JULIO, 2026

Una aplicación falsa de Claude, promocionada por anuncios de Bing, distribuye el malware SectopRAT.

Una campaña de publicidad maliciosa en el buscador Bing está distribuyendo un instalador falso de la aplicación de escritorio Claude, alojado en el dominio legí...

Leer artículo
24 DE JULIO, 2026

No basta con ver agentes de IA. Los equipos de seguridad deben hacer cumplir lo que pueden hacer.

La seguridad de los agentes de IA está siguiendo una curva de madurez conocida: adopción, visibilidad y, finalmente, control. Sin embargo, hemos descubierto que...

Leer artículo