Falha no Gyazo compromete dados de 23 milhões de usuários

Gyazo - Reprodução

Gyazo - Reprodução

Uma invasão direcionada ao servidor de upload do serviço de capturas de tela Gyazo provocou a exposição de dados pessoais pertencentes a mais de 23 milhões de contas cadastradas na plataforma, segundo confirmou a própria empresa desenvolvedora da ferramenta. O acesso indevido explorou vulnerabilidades internas para alcançar os registros dos usuários.

Servidor de envio concentrou o ponto de entrada da invasão

Os invasores descobriram e exploraram uma falha estrutural localizada especificamente no servidor de upload do Gyazo.

Informações financeiras e dados de pagamento continuam seguros

A equipe técnica do Gyazo informou que o ataque atingiu a base cadastral, mas assegurou a integridade dos dados bancários. Os cartões permaneceram intactos. As transações e informações de pagamento dos assinantes não sofreram desvios durante o incidente.

Conceito de hacker, Cibercriminalidade – A HIP A HUB STOCK/Shutterstock.com

Empresa orienta alteração urgente de senhas cadastradas

A empresa desenvolvedora do Gyazo emitiu um comunicado formal no qual solicita que todos os usuários realizem a substituição preventiva de suas senhas de acesso. Essa medida busca impedir acessos secundários indevidos às credenciais expostas no incidente.

Resumo dos pontos confirmados sobre o incidente de segurança

  • Mais de 23 milhões de contas corporativas e pessoais foram expostas
  • Servidor de upload da ferramenta serviu de entrada para os invasores
  • Registros de cartões de crédito não foram comprometidos na ação

A desenvolvedora do Gyazo mantém a recomendação de redefinição de acessos até a finalização completa da auditoria em seus sistemas operacionais.