注目事例  2026-09-26(土)配信

Gyazo不正アクセス、新たに約1.74億件の削除済みメタデータ流出

Helpfeelが運営する画像共有サービス「Gyazo」への不正アクセスに関する第二報で、2023年2月以前にユーザーが削除した画像のメタデータ約1億7400万件が新たに外部流出していたことが判明しました。同社はサービスを停止し、侵入経路の遮断と脆弱性修正を完了しており、段階的な再開を目指しています。
攻撃手法(確認済み)
公表文では不正アクセスによるデータ流出と記載されていますが、具体的な侵入経路の詳細な手口は公開されていません。
攻撃手法(推測)
過去に削除されたデータやトークンを含む大量のメタデータが流出していることから、データベースやストレージ管理システムに対する不正なクエリ実行、または認証不備を突いたバックエンドへのアクセスが許可されていた可能性があります。
自組織チェックポイント
業務で利用する外部クラウドサービスやSaaSのセキュリティインシデント情報を確認したか
削除済みデータが適切に物理削除またはアクセス不可にされているか確認したか
外部サービスとのOAuth連携状況やトークンの権限を見直したか
自社で類似の画像共有・ナレッジ共有ツールを利用している場合、アクセス権限を再点検したか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →