Gamepad
A Helpfeel confirmou que atacantes exploraram uma vulnerabilidade no servidor de upload de imagens do Gyazo e levaram cerca de 23,62 milhões de registros de usuários, além de metadados ligados a centenas de milhões de capturas de tela. O serviço de compartilhamento de screenshots foi invadido em 11 de setembro, e a empresa só bloqueou o acesso do invasor na madrugada do dia 12.

O estrago é pesado: nomes, endereços de email, hashes de senha, IDs de usuário e de dispositivo, IDs de sessão de login, tokens de integração com o X, emails de SSO do Google, planos de assinatura e status de cobrança. Pior ainda, os atacantes levaram metadados de cerca de 490 milhões de imagens, incluindo IPs de upload, user agents, dados de localização EXIF, texto extraído por OCR e hashes de senhas de imagens privadas, além de uma lista que identifica quais imagens eram privadas.

A Helpfeel afirma que nenhum dado de cartão de crédito vazou, notificou o órgão regulador de privacidade do Japão e agora pede que todos os usuários troquem a senha imediatamente, principalmente quem reutiliza a mesma senha em outros serviços. Ative a autenticação em dois fatores em tudo e proteja sua navegação com uma VPN confiável como a ProtonVPN.

Vazamento do Gyazo expõe 23,6 milhões de contas e metadados de quase meio bilhão de imagens

A Helpfeel confirmou que atacantes exploraram uma vulnerabilidade no servidor de upload de imagens do Gyazo e levaram cerca de 23,62 milhões de registros de usuários, além de metadados ligados a centenas de milhões de capturas de tela. O serviço de compartilhamento de screenshots foi invadido em 11 de setembro, e a empresa só bloqueou o acesso do invasor na madrugada do dia 12.

O estrago é pesado: nomes, endereços de email, hashes de senha, IDs de usuário e de dispositivo, IDs de sessão de login, tokens de integração com o X, emails de SSO do Google, planos de assinatura e status de cobrança. Pior ainda, os atacantes levaram metadados de cerca de 490 milhões de imagens, incluindo IPs de upload, user agents, dados de localização EXIF, texto extraído por OCR e hashes de senhas de imagens privadas, além de uma lista que identifica quais imagens eram privadas.

A Helpfeel afirma que nenhum dado de cartão de crédito vazou, notificou o órgão regulador de privacidade do Japão e agora pede que todos os usuários troquem a senha imediatamente, principalmente quem reutiliza a mesma senha em outros serviços. Ative a autenticação em dois fatores em tudo e proteja sua navegação com uma VPN confiável como a ProtonVPN.

Autor: Ivan Carlos

Publicado: 2026-09-21 07:10

Atualizado: 2026-09-21 07:10