Gyazo sufrió una filtración que expuso los datos de 23,6 millones de usuarios

Gyazo, el servicio japonés para compartir capturas de pantalla que usan millones de personas en todo el mundo, confirmó que sufrió un ataque que dejó expuestos los datos de 23,6 millones de cuentas. La empresa, propiedad de Helpfeel, detectó actividad sospechosa en sus servidores el 12 de septiembre, un día después de que arrancara el ataque, y recién ahí pudo cerrar la falla que los atacantes venían explotando.

La recomendación de siempre: cambiar la contraseña, activar doble factor donde se pueda y revisar si esa cuenta reutiliza credenciales con otros servicios.

Según el comunicado de la compañía, lo robado varía según cada usuario pero incluye nombres, direcciones de correo, hashes de contraseñas, IDs de usuario y de dispositivo, tokens de integración con X (la red social ex Twitter) y datos de suscripción y facturación. A eso se suma algo bastante más llamativo: metadatos de 490 millones de imágenes subidas a la plataforma, con direcciones IP, datos de ubicación extraídos de los EXIF de las fotos y texto que el sistema había reconocido automáticamente por OCR. No solo se filtraron cuentas: también quedó expuesto un mapa bastante detallado de qué subió cada usuario, desde dónde y qué decía esa captura.

Gyazo apagó la plataforma un rato para hacer tareas de mantenimiento preventivo y empezó a notificar a los usuarios afectados, aunque todavía no dio precisiones sobre cómo entraron los atacantes al servidor ni si hay un número de CVE asociado a la falla explotada. Para quienes usan el servicio, la recomendación de siempre: cambiar la contraseña, activar doble factor donde se pueda y revisar si esa cuenta reutiliza credenciales con otros servicios.

Gyazo sufrió una filtración que expuso los datos de 23,6 millones de usuarios
CATEGORIES

COMMENTS

Wordpress (0)
Disqus ( )