Gyazo'daki Güvenlik Açığı 23.6 Milyon Kullanıcı Kaydını Tehdit Etti
Gyazo, sunucu açığından dolayı 23.6 milyon kullanıcı kaydının çalındığını doğruladı. Kullanıcılar, hesap bilgilerini güncellemeleri için uyarıldı.

Görsel kaynağı: bleepstatic.com
Gyazo, sunucusundaki bir güvenlik açığının istismar edilmesi sonucu 23.6 milyon kullanıcı kaydının çalındığını duyurdu. Bu olay, 11 Eylül 2026 tarihinde gerçekleşti ve saldırganlar, Gyazo'nun veritabanına erişerek kullanıcı bilgilerini ele geçirdi.
Gyazo, ekran görüntüsü ve ekran kaydı paylaşım hizmeti sunan bir platformdur ve dünya genelinde 23 milyon kullanıcısı olduğu belirtiliyor. Kullanıcılar, 3.1 milyar medya öğesi yüklemiş durumda. Olayın ardından Gyazo, platformu bakım amaçlı kapattı ve kullanıcılarına yaşanan aksaklık için özür diledi.
Şirket, 12 Eylül'de şüpheli aktiviteleri tespit etti ve saldırganların kullandığı açığı kapattı. Ancak veriler çoktan çalınmıştı. Gyazo'nun yaptığı inceleme, üçüncü tarafın veritabanına erişim sağladığını ve kullanıcı bilgileri ile yüklenen görüntülere ait meta verilerin izinsiz olarak ifşa edildiğini doğruladı.
İfşa edilen veriler, kullanıcıdan kullanıcıya değişkenlik gösteriyor ve anonim hesap kayıtlarını içeriyor. Gyazo, bu kayıtların ne kadarının ifşa edildiğine dair bir oran vermedi. Ayrıca olay sonucunda 490 milyon görüntü meta verisinin açığa çıktığı, bunların çoğunun 2019'dan önce yüklenen görüntülerle ilişkili olduğu belirtildi.
İfşa edilen meta veriler arasında görüntü kimlikleri, yükleme IP adresleri, User-Agent bilgileri, EXIF konum verileri, OCR ile çıkarılan metinler, görüntü başlıkları ve özel görüntüler için şifrelenmiş parolalar yer alıyor. Gyazo, görüntü kimliklerinin ilgili içeriğe erişim sağlamak için kullanılabileceği uyarısında bulundu ve bu yüzden ifşa olan kayıtların bulunduğu dosyaların erişimini geçici olarak kapattı.
Hackerların ayrıca özel görüntüleri tanımlayan bir listeye de erişim sağladığı ifade ediliyor; bu yüzden bazı görüntülerin görüntülenmiş olabileceği ihtimali üzerinde duruluyor. Gyazo, olayın ardından diğer hizmetlerinde veri sızıntısı tespit etmediğini duyurdu.
Şirket, etkilenen kullanıcılarla doğrudan iletişime geçerek durumu bildiriyor ve dış uzmanlarla birlikte bir inceleme yürütüyor. Tüm Gyazo kullanıcılarının şifrelerini değiştirmeleri ve aynı kimlik bilgilerini kullandıkları diğer platformlarda dikkatli olmaları önerildi.
Yazar: TeknoFiber Editör Ekibi
Haber Merkezi
TeknoFiber editöryal ekibi; teknoloji, yapay zeka, siber güvenlik, mobil ve oyun dünyasındaki gelişmeleri güvenilir kaynaklardan takip edip Türkçe haberleştirir.
Tüm yazılarını gör









