23 millones de registros de usuarios se han visto afectados por la filtración de datos de Gyazo
La compañía de software japonesa Helpfeel ha informado a los usuarios de su plataforma para compartir imágenes Gyazo sobre un acceso no autorizado a sus sistemas. Un pirata informático aprovechó una falla de seguridad en el servidor de carga de imágenes para ejecutar comandos maliciosos, aunque la intrusión fue detectada y el atacante expulsado al día siguiente.
Durante el ataque, que afectó a una base de datos con millones de registros, se vieron comprometidos diversos datos de los usuarios, tales como nombres, correos electrónicos, contraseñas cifradas, identificadores de usuario y de dispositivos, fichas de integración con X, datos de perfil, estadísticas de uso y datos de facturación. No obstante, la empresa aclaró que la información de las tarjetas de pago no se vio afectada, y señaló que parte de los registros afectados pertenecen a cuentas anónimas.
Además de los datos de las cuentas, el atacante logró entrar a millones de registros de metadatos de imágenes, los cuales podrían permitir la reconstrucción y el acceso a las direcciones URL vinculadas al contenido subido por los usuarios. Asimismo, se vio comprometida una lista de imágenes privadas, de la cual la compañía aún no ha proporcionado la cantidad exacta.