Navegación

Se aprovecha una vulnerabilidad en el servidor de Gyazo para robar 23,6 millones de registros de usuarios.

fuente: https://www.bleepingcomputer.com/news/security/gyazo-server-flaw-exploited-to-steal-236-million-user-records/

La plataforma de intercambio de imágenes Gyazo ha confirmado que sufrió una brecha de seguridad después de que unos hackers aprovecharan una vulnerabilidad del servidor que les permitió robar 23,6 millones de registros de usuarios.

Gyazo es una herramienta basada en la nube para realizar capturas y grabaciones de pantalla, operada por Helpfeel; esta sube automáticamente las capturas de los usuarios a la nube y genera un enlace para compartirlas en chats, foros, redes sociales, etc.

Es especialmente popular en las comunidades de videojuegos y cuenta con 23 millones de usuarios en todo el mundo, quienes han subido 3100 millones de archivos multimedia.

Según un comunicado de la empresa, el incidente ocurrió el 11 de septiembre de 2026, permitiendo a los atacantes acceder a su base de datos y obtener aproximadamente 23,62 millones de registros de usuarios.

La compañía ha desconectado la plataforma temporalmente mientras realiza tareas de mantenimiento.

"Actualmente, el servicio de Gyazo está suspendido de forma temporal por mantenimiento como medida preventiva. Pedimos sinceras disculpas por las molestias ocasionadas. Les rogamos que esperen un poco más hasta que se restablezca el servicio", se lee en una publicación en X.

La empresa detectó la actividad sospechosa el 12 de septiembre y corrigió la vulnerabilidad que los atacantes utilizaron para vulnerar la plataforma, pero para entonces los datos ya habían sido robados.

"Nuestra investigación posterior confirmó que un tercero había accedido a la base de datos de Gyazo y que información de los usuarios, así como metadatos asociados a las imágenes subidas, habían sido expuestos sin autorización", confirmó Gyazo en un comunicado publicado a principios de esta semana.

Últimas noticias

04 DE SEPTIEMBRE, 2026

Más de 440.000 intentos de explotación se dirigen a las vulnerabilidades de ejecución remota de código (RCE) de Super Forms y Elementor Pro.

Según los hallazgos de Wordfence, ciberdelincuentes están explotando dos fallos de seguridad críticos en los plugins de WordPress Super Forms y Elementor Pro. L...

Leer artículo
04 DE SEPTIEMBRE, 2026

Los hackers convierten el entorno de ejecución Node.js, de confianza, en un lanzador de malware en ataques vinculados al ransomware.

Según nuevos hallazgos del equipo Symantec Threat Hunter, los ciberdelincuentes están secuestrando cada vez más Node.js, el entorno de ejecución de JavaScript a...

Leer artículo
04 DE SEPTIEMBRE, 2026

Un fallo crítico en Prompty convierte un archivo .prompty en una vulnerabilidad de ejecución remota de código (RCE) en Node.js.

Se ha descubierto una vulnerabilidad crítica en Prompty, el proyecto de código abierto de Microsoft para crear aplicaciones basadas en grandes modelos de lengua...

Leer artículo