Siber Güvenlik

Gyazo güvenlik ihlali 23.62 milyon kullanıcı kaydını ifşa etti

Gyazo'daki güvenlik ihlali, 23.62 milyon kullanıcı kaydını ve 490 milyon görüntü meta verisini açığa çıkardı.

Gyazo güvenlik ihlali sonrası kullanıcı kayıtları ve görüntü meta verileri
Gyazo güvenlik ihlali sonrası kullanıcı kayıtları ve görüntü meta verileri · Görsel: The Hacker News

Gyazo, Japonya merkezli bir görüntü paylaşım hizmeti, yaşanan güvenlik ihlali sonucunda yaklaşık 23.62 milyon kullanıcı kaydının ifşa edildiğini duyurdu. Bu kayıtlar arasında e-posta adresleri ve şifre hash'leri de yer alıyor. Ayrıca, 2019 yılı Ocak ayı ve öncesine ait yaklaşık 490 milyon görüntü meta verisi de açığa çıktı. Şirket, bu meta verilerin çoğunun görüntü bağlantılarını oluşturan kimlikleri içerdiğini belirtti.

Kullanıcıların Şifrelerini Değiştirmesi Gerekiyor

Helpfeel, her Gyazo kullanıcısından şifrelerini değiştirmelerini ve aynı şifreyi kullandıkları diğer hizmetlerde de değişiklik yapmalarını istedi. Ayrıca, kullanıcıların bu olayla ilgili şüpheli e-postalar veya mesajlar konusunda dikkatli olmalarını tavsiye etti. Bu tür bir güvenlik ihlalinin ardından kullanıcıların dikkatli olması oldukça önemlidir.

Saldırının Yöntemi ve Etkileri

Saldırgan, Gyazo'nun görüntü yükleme sunucusundaki bir güvenlik açığından yararlanarak Helpfeel sistemlerine erişim sağladı ve burada rastgele komutlar çalıştırdı. Gyazo'nun veritabanına erişim sağladı ancak hangi tür bir güvenlik açığı olduğu hakkında bilgi verilmedi. Helpfeel, herhangi bir ödeme bilgisi, kredi kartı numarası gibi verilerin açığa çıkmadığını vurguladı.

İfşa Olan Veriler ve Kullanıcı Bilgileri

Açığa çıkan kullanıcı kayıtları, kullanıcının girdiği ad, e-posta adresi, X (eski adıyla Twitter) entegrasyon token'ı gibi bilgileri içerebilir. Ancak bu verilerin kullanıcıdan kullanıcıya değişiklik gösterdiği belirtildi. Ayrıca, açığa çıkan kayıtların arasında kayıtlı e-posta adresi olmayan anonim hesaplar da bulunuyor. Şirket, kişisel bilgileri ifşa olan kullanıcı sayısını henüz netleştiremediğini açıkladı.

Gelecek Önlemler ve Kullanıcı Bilgilendirmesi

Helpfeel, açığa çıkan kimlik doğrulama verilerini gözden geçirerek gerekli önlemleri aldığını belirtti. Kullanıcılara, şifrelerini değiştirmeleri ve şüpheli aktiviteleri izlemeleri tavsiye edildi. Ayrıca, Gyazo kullanıcılarının, yaşanan güvenlik ihlalinin ardından dikkatli olmaları ve hesaplarını korumak için gerekli önlemleri almaları önem taşıyor. Şirket, kullanıcıları bilgilendirmek için e-posta göndereceğini ve anonim hesaplar için de Gyazo’nun web sitesinde duyurular yapacağını açıkladı.

Sonuç olarak, Gyazo'daki bu güvenlik ihlali, kullanıcıların kişisel bilgilerini tehlikeye atmış durumda. Kullanıcıların, hesap güvenliğini sağlamak için şifrelerini değiştirmeleri ve dikkatli olmaları büyük önem taşıyor.

Sık Sorulan Sorular

Gyazo'daki güvenlik ihlali ne zaman gerçekleşti?

Güvenlik ihlali, 11 Eylül akşamı Japonya saatiyle gerçekleşti.

Kullanıcılar ne yapmalı?

Kullanıcıların, şifrelerini değiştirmeleri ve şüpheli aktiviteleri izlemeleri önerilmektedir.

KaynakBu haber, The Hacker News tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Siber Güvenlik kategorisinden

Tümü