Gyazoで2360万件のユーザーデータ漏洩、画像アップロードサーバの脆弱性を悪用
Gyazoで2360万件のユーザーデータ漏洩、画像アップロードサーバの脆弱性を悪用
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-19 |
| 元記事 | Bleeping Computer |
要約
画像共有サービスGyazo(運営:ヘルプフィール)が、画像アップロードサーバの脆弱性を悪用され、約2360万件のユーザーレコードが窃取された。攻撃者はサーバの欠陥を突いて不正アクセスに成功した。Gyazoは開発者・技術者を中心に日本でも広く利用されているサービスで、セキュリティ情報の投稿やスクリーンショット共有に使われることが多いため、漏洩データに機密性の高いスクリーンショットが含まれる可能性も懸念される。アカウント情報の流出によるフィッシングや不正ログインへの二次被害にも注意が必要で、パスワードの変更と不審なアクティビティの確認が推奨される。