Lek bij Gyazo: 23,6 miljoen gebruikersrecords gestolen

Gyazo bevestigt datalek: aanvallers stalen gegevens van 23,6 miljoen gebruikers via kwetsbare server, waaronder wachtwoorden en e-mailadressen.

Beeldhostingdienst Gyazo heeft een datalek bevestigd waarbij aanvallers de gegevens van 23,6 miljoen gebruikers buitmaakten. De daders drongen op 11 september een kwetsbare server binnen en kopieerden een groot deel van de gebruikersdatabase, voordat Gyazo de aanval een dag later opmerkte en het lek dichtte.

Uit de buitgemaakte data blijkt dat het om gevoelige informatie gaat. De aanvallers grepen namen en nicknames, e-mailadressen, wachtwoord-hashes, gebruikers- en apparaat-ID’s en actieve inlogsessies. Ook koppelingen met externe accounts liepen risico: tokens voor de integratie met X en de e-mailadressen waarmee gebruikers via Google inloggen. Daarnaast lagen profielgegevens en abonnements- en factuurinformatie op straat.

Het lek beperkte zich niet tot accountgegevens. Gyazo bevestigt dat ook ongeveer 490 miljoen metadatarecords van geüploade afbeeldingen zijn gestolen, met daarin upload-IP-adressen, browser- en apparaatinformatie, EXIF-locatiegegevens uit foto’s, via OCR herkende tekst, titels en bronlinks.

Gyazo heeft het platform tijdelijk offline gehaald voor onderhoud, de toegang tot de blootgestelde bestanden afgesloten en onderzoekt de aanval samen met externe experts. Het bedrijf heeft de autoriteiten ingelicht en waarschuwt getroffen gebruikers rechtstreeks. Over de precieze aard van de misbruikte serverkwetsbaarheid doet Gyazo verder geen mededelingen.

Voor Nederlandse gebruikers is het advies simpel. Wijzig het Gyazo-wachtwoord, zeker als dat ook op andere diensten wordt gebruikt, en schakel waar mogelijk tweestapsverificatie in. Koppel Google- en X-accounts los en opnieuw aan zodra Gyazo daarom vraagt, en houd rekening met phishingmails die misbruik maken van de gelekte e-mailadressen.

Bron: BleepingComputer

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Blijf op de hoogte

Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.