Mercek360 gündemi taradı - AI dünyasında yeni başlıklarApple Vision Pro 2 tanıtıldı - Daha hafif, daha güçlüNVIDIA Blackwell Ultra - Yapay zeka performansı yükseliyorTürk AI startup'ı 50M$ yatırım aldıRust 2.0 yolda - Bellek güvenliği yeni seviyede
Mercek360
Ana SayfaYazılım & Güvenlik

Gyazo Sunucularına Yapılan Siber Saldırıda 23 Milyondan Fazla Kullanıcı Kaydı Sızdırıldı

Ozan Tankuş18 Eylül 20260 görüntülenme
Paylaş:WhatsApp'ta PaylaşPaylaş
Gyazo Sunucularına Yapılan Siber Saldırıda 23 Milyondan Fazla Kullanıcı Kaydı Sızdırıldı
30 Saniyede Özet
Hızlı Bakış
  • Popüler bulut tabanlı ekran görüntüsü paylaşım platformu Gyazo, uğradığı siber saldırı sonucunda milyonlarca kullanıcının verilerinin sızdırıldığını doğruladı.
  • Şirket, güvenlik açığının kapatıldığını ve platformun geçici olarak bakıma alındığını duyurdu.
Sponsorlu İçerik

Dijital dünyada hızla bilgi paylaşımı yapmanın ve ekran görüntülerini anında buluta yüklemenin en yaygın araçlarından biri olan Gyazo, bilişim güvenliği tarihine geçecek büyük bir veri sızdırma olayıyla sarsıldı. Özellikle oyuncu toplulukları, forum kullanıcıları ve sosyal medya meraklıları arasında dünya genelinde milyonlarca sadık aboneye sahip olan bulut tabanlı ekran ve video kaydetme aracı, kritik bir sunucu açığı nedeniyle siber saldırganların hedefi oldu. Çatı şirketi Helpfeel tarafından yapılan resmi açıklamaya göre, platformun altyapısında tespit edilen bir açık, kötü niyetli kişilerin milyonlarca hassas kullanıcı kaydına erişmesine ve bunları kopyalamasına olanak tanıdı. Bu olay, dijital varlıklarımızı ve bulutta sakladığımız verilerin güvenliğini bir kez daha teknoloji gündeminin en üst sırasına taşıdı.

Saldırının Anatomisi ve Ortaya Çıkan Büyük Veri Sızıntısı

11 Eylül tarihinde gerçekleştiği tespit edilen siber saldırı, platformun veri tabanında derinlemesine bir tahribat yarattı. Şirket yetkililerinin belirttiğine göre, saldırganlar sistemdeki bir güvenlik açığını ustaca kullanarak hedef veritabanına sızmayı başardılar. Yapılan kapsamlı adli bilişim incelemeleri sonucunda, yaklaşık 23.62 milyon tekil kullanıcı kaydının yetkisiz kişilerce ele geçirildiği kesinleşti. Bu devasa veri seti içerisinde kullanıcıların adları ve takma adları, e-posta adresleri, şifre hash değerleri, benzersiz kullanıcı ve cihaz kimlikleri, oturum açma (login session) kimlikleri yer alıyor.

Bununla birlikte, Google SSO e-posta adresleri, X (eski adıyla Twitter) entegrasyon belirteçleri, profil detayları, abonelik bilgileri ve faturalandırma statüleri de sızdırılan veriler arasında bulunuyor. Her ne kadar veri setinin bir kısmı anonim hesap kayıtlarından oluşsa da, sızıntının boyutu bireysel ve kurumsal kullanıcılar için ciddi bir tehdit potansiyeli barındırıyor. Şirket, kullanıcıların hesap güvenliğini tehdit eden bu durumun farkına vardığı anda (12 Eylül) acil müdahalede bulunarak saldırıda kullanılan açığı kapattığını, ancak verilerin çoktan dışarıya aktarıldığını itiraf etti.

Milyonlarca Görselin Meta Verisi Tehlikede

Sadece kullanıcı kimlik bilgileri değil, aynı zamanda platformda depolanan devasa bir görsel arşivi de bu sızıntıdan doğrudan etkilendi. Yapılan araştırmalar, 490 milyon adet görsel meta veri kaydının da saldırganların eline geçtiğini ortaya koydu. Bu meta verilerin çok büyük bir kısmı, Ocak 2019'dan önce yüklenen içerikleri kapsıyor. Sızdırılan meta veriler arasında şunlar yer alıyor:

  • Görsel URL'lerini oluşturmak için kullanılan benzersiz görsel kimlikleri,
  • Yükleme işlemlerinin gerçekleştirildiği IP adresleri,
  • Tarayıcı ve sistem bilgilerini gösteren User-Agent dizeleri,
  • Dijital fotoğrafların içerdiği EXIF konum verileri,
  • Görsellerden OCR (Optik Karakter Tanıma) teknolojisiyle çıkarılmış metin içerikleri,
  • Görsel başlıkları, kaynak URL adresleri ve özel (private) görseller için kullanılan hash'lenmiş parolalar.

Helpfeel yönetimi, özellikle görsel kimliklerinin (image IDs) ilgili içeriğe erişmek için potansiyel bir anahtar olarak kullanılabileceği uyarısında bulundu. Bu riskin önüne geçmek amacıyla, kayıtları tehlikeye giren tüm dosyalara erişim geçici olarak engellendi. Ayrıca korsanların özel görsellerin bir listesini de elde ettiği, bu nedenle bazı özel içeriklerin görüntülenmiş olabileceği ihtimali göz ardı edilmiyor.

Platformun Yanıtı ve Alınan Önlemler

Yaşanan bu krizin ardından Gyazo, kullanıcı verilerinin güvenliğini sağlamak ve daha fazla zararı önlemek adına platformu geçici olarak çevrimdışı konuma getirdi. Şirket tarafından yapılan resmi duyurularda, hizmetin bakım amacıyla askıya alındığı ve sistemler tamamen güvenli hale getirilene kadar kullanıcıların sabırlı olması gerektiği vurgulandı. X platformu üzerinden yapılan açıklamada, yaşanan aksaklıktan dolayı derin üzüntü duyulduğu ifade edildi.

Siber güvenlik uzmanları ve dış denetçiler eşliğinde yürütülen soruşturma kapsamında, şirketin diğer hizmetleri olan Helpfeel ve Cosense platformlarında herhangi bir veri hırsızlığına rastlanmadığı belirtildi. Verileri etkilenen kullanıcılara doğrudan e-posta yoluyla bilgilendirme yapılırken, ilgili ulusal ve uluslararası otoritelerle de durum paylaşıldı. Yetkililer, veri tabanında herhangi bir silinme veya veri kaybı belirtisi olmadığını, odak noktalarının tamamen sızdırılan bilgilerin potansiyel kötüye kullanımını engellemek olduğunu aktarıyor.

Dijital Güvenlik İçin Kritik Tavsiyeler

Bu olay, bulut depolama ve ekran yakalama servislerinin ne kadar cazip birer hedef haline geldiğini bir kez daha gözler önüne seriyor. Gyazo yetkilileri, platformu kullanan herkesin acilen parolalarını değiştirmesi gerektiğinin altını çiziyor. Özellikle aynı e-posta ve şifre kombinasyonunu farklı web sitelerinde, e-posta hesaplarında veya sosyal medya platformlarında kullanan kişilerin zincirleme bir güvenlik riskiyle karşı karşıya olduğu hatırlatılıyor.

Kullanıcıların bu süreçte olası kimlik avı (phishing) saldırılarına ve şüpheli e-postalara karşı son derece uyanık olmaları gerekiyor. Şirketlerin sunduğu bulut hizmetlerinin ne denli güvenli olduğu tartışılırken, bireysel kullanıcıların da iki aşamalı doğrulama (2FA) gibi temel güvenlik önlemlerini hayatlarının her alanına entegre etmesi artık bir lüks değil, zorunluluk haline gelmiş durumda.

Sponsorlu İçerik
Orijinal Haber Kaynağı:bleepingcomputer.com
veri sızıntısısiber güvenlikGyazobulut depolamahack
Paylaş:WhatsApp'ta PaylaşPaylaş
Ozan Tankuş

Ozan Tankuş

Doğrulanmış Editör

Mercek360 kurucu editörü ve kıdemli teknoloji analisti. Kurumsal bilişim altyapıları, bulut teknolojileri, yapay zeka sistemleri ve tüketici elektroniği alanlarında uzmanlaşmış olup küresel teknoloji gündemini tarafsız ve derinlemesine incelemektedir.