اختراق «Gyazo» يكشف 23.62 مليون سجل مستخدم و490 مليون سجل لبيانات الصور
Mazin
كشفت شركة «Helpfeel» اليابانية عن تعرض خدمة مشاركة الصور «Gyazo» لاختراق إلكتروني أدى إلى الكشف غير المصرح به عن نحو 23.62 مليون سجل مرتبط بالمستخدمين، إلى جانب نحو 490 مليون سجل من البيانات الوصفية الخاصة بالصور.
وأوضحت الشركة أن الهجوم بدأ في 11 سبتمبر الجاري، بعدما استغل طرف ثالث ثغرة في خادم رفع الصور التابع لـ«Gyazo»، ما مكّنه من الوصول غير المصرح به إلى أنظمة الخدمة وتنفيذ أوامر عليها. ورصدت الشركة نشاطًا مشبوهًا في اليوم نفسه، وتمكنت بحلول الساعات الأولى من 12 سبتمبر من حظر مسارات الوصول المستخدمة وإنهاء الاتصالات غير المصرح بها.
وبحسب التحقيقات الأولية، شملت السجلات المتضررة بيانات تختلف باختلاف الحسابات، من بينها الأسماء أو الألقاب، وعناوين البريد الإلكتروني، وبيانات تجزئة كلمات المرور، ومعرّفات المستخدمين والأجهزة وجلسات تسجيل الدخول، إلى جانب بعض بيانات الربط بحسابات خارجية ومعلومات الملف الشخصي والاشتراك والاستخدام. وأكدت الشركة أن معلومات بطاقات الائتمان وبيانات وسائل الدفع لم تُكشف.
وأشارت «Helpfeel» إلى أن رقم 23.62 مليون يمثل سجلات بيانات وليس عدد الأشخاص المتضررين، إذ يتضمن أيضًا حسابات مجهولة لا تحتوي على عناوين بريد إلكتروني مسجلة، فيما لا يزال العدد الفعلي للأفراد الذين كُشفت معلوماتهم قيد التحديد.
أما بيانات الصور، فتشمل نحو 490 مليون سجل من البيانات الوصفية، معظمها مرتبط بصور مسجلة في يناير 2019 أو قبله. وقد تتضمن هذه البيانات معرّفات الصور وعناوينها وعناوين المصدر وعناوين بروتوكول الإنترنت، إضافة إلى بيانات الموقع الجغرافي الموجودة في بعض الصور، والنصوص المستخرجة منها.
وحذرت الشركة من أن بعض البيانات قد تتيح الوصول إلى صور مرتبطة بها دون إذن، مؤكدة أنها عطلت عرض بعض الصور احترازيًا، كما لم تستبعد احتمال مشاهدة بعض الصور الخاصة. وفي المقابل، لم يؤكد التحقيق حتى الآن فقدان محتوى الصور نفسه.
وطلبت الشركة من جميع مستخدمي «Gyazo» تغيير كلمات المرور، وكذلك تغييرها في الخدمات الأخرى إذا كانت تستخدم كلمات مرور مماثلة.