Se ha aprovechado una vulnerabilidad del servidor de Gyazo para robar 23,6 millones de registros de usuarios
La plataforma de intercambio de imágenes Gyazo sufrió una filtración de datos después de que un grupo de piratas informáticos explotara una vulnerabilidad en su servidor. Como resultado, los atacantes lograron sustraer millones de registros de usuarios y la compañía optó por suspender el servicio de manera temporal para realizar tareas de mantenimiento y prevención.
Durante la intrusión, los actores maliciosos obtuvieron acceso a información de las cuentas que incluye nombres, correos electrónicos, contraseñas hasheadas, identificadores de usuario y de dispositivos, metadatos y diversos tokens de inicio de sesión o integración. Asimismo, el incidente expuso una gran cantidad de registros de metadatos de imágenes, junto con una lista que identifica archivos privados que podrían haber sido visualizados.
La empresa detectó la actividad sospechosa y corrigió la falla de seguridad utilizada en el ataque, aunque la extracción de los datos ya se había consumado. En respuesta, la organización está notificando directamente a los afectados, colabora con expertos externos y las autoridades, y recomienda a los usuarios modificar sus contraseñas tanto en la plataforma como en otros sitios donde utilicen las mismas credenciales.