Siber Güvenlik

Gyazo veri ihlali: 23.6 milyon kullanıcı kaydı çalındı

Gyazo, sunucu açığından dolayı 23.6 milyon kullanıcı kaydının çalındığını doğruladı. Olay, 11 Eylül 2026'da gerçekleşti.

Gyazo veri ihlali hakkında bilgi veren bir grafik
Gyazo veri ihlali hakkında bilgi veren bir grafik · Görsel: BleepingComputer

Gyazo, popüler bir ekran görüntüsü paylaşım platformu olarak, sunucusundaki bir güvenlik açığının kötüye kullanılması sonucu 23.6 milyon kullanıcı kaydının çalındığını resmi olarak duyurdu. Bu durum, kullanıcıların kişisel verilerinin tehlikeye girmesine neden oldu.

Gyazo Hakkında

Gyazo, Helpfeel tarafından işletilen ve kullanıcıların ekran görüntülerini buluta otomatik olarak yükleyerek paylaşmalarına olanak tanıyan bir araçtır. Oyun toplulukları arasında oldukça popüler olan bu platform, dünya genelinde 23 milyon kullanıcıya sahip ve toplamda 3.1 milyar medya öğesi yüklenmiştir.

Olayın Detayları

Olay, 11 Eylül 2026 tarihinde gerçekleşti. Saldırganlar, Gyazo'nun veritabanına erişim sağlayarak yaklaşık 23.62 milyon kullanıcı kaydını ele geçirdi. Şirket, bu durumu fark ettikten sonra platformu bakım nedeniyle çevrimdışı hale getirdi. Gyazo, kullanıcıların yaşadığı rahatsızlıktan dolayı özür diledi ve kullanıcıların sabırlı olmalarını istedi.

Çalınan Veriler

Gyazo'nun yaptığı açıklamaya göre, çalınan veriler kullanıcıdan kullanıcıya değişiklik göstermektedir. Ele geçirilen veriler arasında anonim hesap kayıtları ve 490 milyon görüntü meta verisi bulunmaktadır. Bu meta veriler, 2019 öncesinde yüklenen görüntülerle ilişkilidir ve şunları içermektedir:

  • Görüntü kimlikleri
  • Yükleme IP adresleri
  • Kullanıcı-Agent dizeleri
  • EXIF konum verileri
  • OCR ile çıkarılan metinler
  • Görüntü başlıkları
  • Kaynak URL'leri
  • Özel görüntüler için hashlenmiş şifreler

Gyazo, görüntü kimliklerinin, ilgili içeriğe erişim sağlamak için kullanılabileceğini belirtti ve bu nedenle ele geçirilen kayıtların bulunduğu dosyalara erişimi geçici olarak devre dışı bıraktı. Ayrıca, saldırganların özel görüntüleri tanımlayan bir listeye de ulaştığı ve bazı görüntülerin görüntülenmiş olabileceği kaydedildi.

Kullanıcı Güvenliği ve Önlemler

Gyazo, olaydan etkilenen kullanıcıları doğrudan bilgilendiriyor ve dış uzmanlarla birlikte bir araştırma yürütüyor. Diğer hizmetlerinde veri ihlali tespit edilmediği bildirildi. Kullanıcılara, Gyazo ve diğer platformlarda kullandıkları şifreleri değiştirmeleri ve şüpheli iletişimlere karşı dikkatli olmaları tavsiye ediliyor.

Sonuç olarak, Gyazo'daki bu veri ihlali, kullanıcıların kişisel bilgilerinin güvenliğini ciddi şekilde tehdit ediyor. Kullanıcıların, hesap güvenliklerini artırmak için gerekli önlemleri alması önem taşıyor.

Sık Sorulan Sorular

Gyazo'daki veri ihlali ne zaman gerçekleşti?

Veri ihlali 11 Eylül 2026 tarihinde meydana geldi.

Kullanıcılar ne yapmalı?

Kullanıcılar, şifrelerini değiştirmeli ve şüpheli iletişimlere dikkat etmelidir.

KaynakBu haber, BleepingComputer tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Siber Güvenlik kategorisinden

Tümü