Detalle de la noticia

Filtración de datos

Se ha aprovechado una vulnerabilidad del servidor de Gyazo para robar 23,6 millones de registros de usuarios

Fuente: BleepingComputer Publicado: 18/09/2026 · 16:00 UTC
Compartir:
Filtración de datos Se ha aprovechado una vulnerabilidad del servidor de Gyazo para robar 23,6 millones de registros de usuarios
Imagen: BleepingComputer

La pla­ta­for­ma de in­ter­cam­bio de imá­ge­nes Gyazo su­frió una fil­tra­ción de datos des­pués de que un grupo de pi­ra­tas in­for­má­ti­cos ex­plo­ta­ra una vul­ne­ra­bi­li­dad en su ser­vi­dor. Como re­sul­ta­do, los ata­can­tes lo­gra­ron sus­traer mi­llo­nes de re­gis­tros de usua­rios y la com­pa­ñía optó por sus­pen­der el ser­vi­cio de ma­ne­ra tem­po­ral para rea­li­zar ta­reas de man­te­ni­mien­to y pre­ven­ción.

Du­ran­te la in­tru­sión, los ac­to­res ma­li­cio­sos ob­tu­vie­ron ac­ce­so a in­for­ma­ción de las cuen­tas que in­clu­ye nom­bres, co­rreos elec­tró­ni­cos, con­tra­se­ñas hashea­das, iden­ti­fi­ca­do­res de usua­rio y de dis­po­si­ti­vos, me­ta­da­tos y di­ver­sos to­kens de ini­cio de se­sión o in­te­gra­ción. Asi­mis­mo, el in­ci­den­te ex­pu­so una gran can­ti­dad de re­gis­tros de me­ta­da­tos de imá­ge­nes, junto con una lista que iden­ti­fi­ca ar­chi­vos pri­va­dos que po­drían haber sido vi­sua­li­za­dos.

La em­pre­sa de­tec­tó la ac­ti­vi­dad sos­pe­cho­sa y co­rri­gió la falla de se­gu­ri­dad uti­li­za­da en el ata­que, aun­que la ex­trac­ción de los datos ya se había con­su­ma­do. En res­pues­ta, la or­ga­ni­za­ción está no­ti­fi­can­do di­rec­ta­men­te a los afec­ta­dos, co­la­bo­ra con ex­per­tos ex­ter­nos y las au­to­ri­da­des, y re­co­mien­da a los usua­rios mo­di­fi­car sus con­tra­se­ñas tanto en la pla­ta­for­ma como en otros si­tios donde uti­li­cen las mis­mas cre­den­cia­les.