Navegación

Se aprovecha una vulnerabilidad en el servidor de Gyazo para robar 23,6 millones de registros de usuarios.

fuente: https://www.bleepingcomputer.com/news/security/gyazo-server-flaw-exploited-to-steal-236-million-user-records/

La plataforma de intercambio de imágenes Gyazo ha confirmado que sufrió una brecha de seguridad después de que unos hackers aprovecharan una vulnerabilidad del servidor que les permitió robar 23,6 millones de registros de usuarios.

Gyazo es una herramienta basada en la nube para realizar capturas y grabaciones de pantalla, operada por Helpfeel; esta sube automáticamente las capturas de los usuarios a la nube y genera un enlace para compartirlas en chats, foros, redes sociales, etc.

Es especialmente popular en las comunidades de videojuegos y cuenta con 23 millones de usuarios en todo el mundo, quienes han subido 3100 millones de archivos multimedia.

Según un comunicado de la empresa, el incidente ocurrió el 11 de septiembre de 2026, permitiendo a los atacantes acceder a su base de datos y obtener aproximadamente 23,62 millones de registros de usuarios.

La compañía ha desconectado la plataforma temporalmente mientras realiza tareas de mantenimiento.

"Actualmente, el servicio de Gyazo está suspendido de forma temporal por mantenimiento como medida preventiva. Pedimos sinceras disculpas por las molestias ocasionadas. Les rogamos que esperen un poco más hasta que se restablezca el servicio", se lee en una publicación en X.

La empresa detectó la actividad sospechosa el 12 de septiembre y corrigió la vulnerabilidad que los atacantes utilizaron para vulnerar la plataforma, pero para entonces los datos ya habían sido robados.

"Nuestra investigación posterior confirmó que un tercero había accedido a la base de datos de Gyazo y que información de los usuarios, así como metadatos asociados a las imágenes subidas, habían sido expuestos sin autorización", confirmó Gyazo en un comunicado publicado a principios de esta semana.

Últimas noticias

18 DE JULIO, 2026

Microsoft finaliza el soporte para OneDrive en Windows 10.

Según un anuncio reciente en el Centro de administración de Microsoft 365, la compañía dejará de brindar soporte gradualmente para las versiones 21H2 y 22H2 de...

Leer artículo
18 DE JULIO, 2026

Nueva botnet NadMesh rastrea servicios de IA expuestos en busca de claves de nube y tokens de Kubernetes.

La botnet NadMesh, escrita en Go, busca servicios de IA expuestos para robar credenciales de AWS y privilegios de Kubernetes. Aunque utiliza vulnerabilidades de...

Leer artículo
18 DE JULIO, 2026

Una vulnerabilidad en Citrix Secure Access y Endpoint Client para Windows permite la escalada de privilegios.

Cloud Software Group ha revelado dos vulnerabilidades de seguridad que afectan a Citrix Secure Access Client para Windows y Citrix Endpoint Analysis Client para...

Leer artículo