Navegación

Se aprovecha una vulnerabilidad en el servidor de Gyazo para robar 23,6 millones de registros de usuarios.

fuente: https://www.bleepingcomputer.com/news/security/gyazo-server-flaw-exploited-to-steal-236-million-user-records/

La plataforma de intercambio de imágenes Gyazo ha confirmado que sufrió una brecha de seguridad después de que unos hackers aprovecharan una vulnerabilidad del servidor que les permitió robar 23,6 millones de registros de usuarios.

Gyazo es una herramienta basada en la nube para realizar capturas y grabaciones de pantalla, operada por Helpfeel; esta sube automáticamente las capturas de los usuarios a la nube y genera un enlace para compartirlas en chats, foros, redes sociales, etc.

Es especialmente popular en las comunidades de videojuegos y cuenta con 23 millones de usuarios en todo el mundo, quienes han subido 3100 millones de archivos multimedia.

Según un comunicado de la empresa, el incidente ocurrió el 11 de septiembre de 2026, permitiendo a los atacantes acceder a su base de datos y obtener aproximadamente 23,62 millones de registros de usuarios.

La compañía ha desconectado la plataforma temporalmente mientras realiza tareas de mantenimiento.

"Actualmente, el servicio de Gyazo está suspendido de forma temporal por mantenimiento como medida preventiva. Pedimos sinceras disculpas por las molestias ocasionadas. Les rogamos que esperen un poco más hasta que se restablezca el servicio", se lee en una publicación en X.

La empresa detectó la actividad sospechosa el 12 de septiembre y corrigió la vulnerabilidad que los atacantes utilizaron para vulnerar la plataforma, pero para entonces los datos ya habían sido robados.

"Nuestra investigación posterior confirmó que un tercero había accedido a la base de datos de Gyazo y que información de los usuarios, así como metadatos asociados a las imágenes subidas, habían sido expuestos sin autorización", confirmó Gyazo en un comunicado publicado a principios de esta semana.

Últimas noticias

15 DE JUNIO, 2026

Se manipulan los scripts de plugins populares de WordPress para instalar puertas traseras ocultas en sitios web.

Un atacante manipuló archivos JavaScript de confianza utilizados por sitios WordPress que ejecutan PushEngage, OptinMonster y TrustPulse, convirtiéndolos en una...

Leer artículo
15 DE JUNIO, 2026

152 extensiones de fondo de pantalla para Chrome con 105.000 instalaciones vinculadas a adware y tráfico falso.

Investigadores de ciberseguridad han descubierto una red de 152 extensiones de Google Chrome que funcionan como complementos de fondo de pantalla animado para n...

Leer artículo
15 DE JUNIO, 2026

El error de contraseña durante el proceso de incorporación que crea riesgos innecesarios

La incorporación de nuevos empleados es un periodo de mucho trabajo para los equipos de TI. Los nuevos empleados necesitan dispositivos, cuentas, permisos de ac...

Leer artículo