// STADT-BREMERHAVEN — MODA & SOCIETÀ
Gyazo: Sicherheitslücke legt Daten von über 23 Millionen Nutzern offen
von Carsten Knobloch
21. Sep. 2026 |
0
Der Screenshot-Dienst Gyazo ist Opfer eines Hackerangriffs geworden. Ob das Ding bei unseren Lesern überhaupt ein Ding ist, kann ich nicht einschätzen. Ich hatte das Tool bereits zu seinen Beta-Zeiten im Jahr 2010 hier im Blog vorgestellt. War damals ganz nett, wurde aber dann auch für mich irgendwann obsolet. Es ändert sich halt bei manchen Dingen so unfassbar viel - entweder die Software, oder eben die eigenen Ansprüche / Workflows.
Wie der japanische Betreiber mitteilte, nutzten Angreifer am 11. September eine Schwachstelle im Upload-Server aus, um beliebigen Code auszuführen und auf die Datenbank zuzugreifen. Insgesamt wurden rund 23,62 Millionen Nutzerdatensätze sowie rund 490 Millionen Metadatensätze von Bildern erbeutet.
Die Lücke wurde laut Unternehmensangaben wenige Stunden nach der Entdeckung in der Nacht zum 12. September geschlossen. Zu den abgegriffenen Nutzerdaten gehören unter anderem Profilnamen, E-Mail-Adressen, Passwort-Hashes, Sitzungs-IDs, verknüpfte Token für Google SSO oder X sowie Nutzungsstatistiken. In der Datenbank befanden sich auch viele anonyme Konten ohne Mail-Adresse. Reine Zahlungsinformationen wie Kreditkartendaten seien nach derzeitigem Kenntnisstand nicht betroffen. Zur Stunde ist der Dienst immer noch offline, ein Statement ist hier zu lesen.
Hinweis: Dieser Artikel enthält Affiliate-Links. Kauft ihr darüber ein, erhalten wir eine kleine Provision - ohne Aufpreis für euch und ohne Einfluss auf unsere redaktionelle Meinung.