Gyazo : violation de données massive exposant 23,6 millions d'utilisateurs et 490 millions de métadonnées
🔍 Contexte Le 16 septembre 2026, Helpfeel Inc. (siège à Kyoto, Japon) a publié un avis officiel sur son site corporate concernant une violation de données majeure affectant son service de partage d’images Gyazo. L’incident a été détecté le 11 septembre 2026. 💥 Nature de l’attaque Un tiers non identifié a exploité une vulnérabilité sur le serveur d’upload d’images de Gyazo pour obtenir un accès non autorisé aux systèmes et exécuter des commandes arbitraires. L’attaquant a ensuite accédé à la base de données de Gyazo, entraînant l’exfiltration de données utilisateurs et de métadonnées d’images. ...