注目事例  2026-09-28(月)配信

🔄 [続報] Gyazo、不正アクセスで約2,362万件のユーザーデータ流出

📰 過去報告:9/26
株式会社Helpfeelは、提供する画像共有サービス「Gyazo」への不正アクセスに関する第二報を発表しました。画像アップロードサーバの脆弱性を悪用されシステム上で任意のコマンドを実行されたもので、ユーザーに関するデータ約2,362万件および画像メタデータが流出したことが確認されています。
9/26 報告の Gyazo 不正アクセス事案の続報。ユーザーデータ約2,362万件および画像メタデータの流出が確認されたと公表されました。
攻撃手法(確認済み)
画像アップロードサーバに存在した脆弱性を悪用され、システム上で任意のコマンドを実行されたことによる不正アクセス。
自組織チェックポイント
自社で利用する外部サービスやクラウド上のサーバに脆弱性が放置されていないか
外部向けサーバから内部データベースへのアクセス権限が適切に制限されているか
従業員が業務外のサービスで社用メールアドレスや共通のパスワードを使い回していないか
サーバ上の不審な挙動を早期に検知できるモニタリング体制が構築されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →