Gyazo Sunucularına Yapılan Siber Saldırıda 23 Milyondan Fazla Kullanıcı Kaydı Sızdırıldı

- Popüler bulut tabanlı ekran görüntüsü paylaşım platformu Gyazo, uğradığı siber saldırı sonucunda milyonlarca kullanıcının verilerinin sızdırıldığını doğruladı.
- Şirket, güvenlik açığının kapatıldığını ve platformun geçici olarak bakıma alındığını duyurdu.
Dijital dünyada hızla bilgi paylaşımı yapmanın ve ekran görüntülerini anında buluta yüklemenin en yaygın araçlarından biri olan Gyazo, bilişim güvenliği tarihine geçecek büyük bir veri sızdırma olayıyla sarsıldı. Özellikle oyuncu toplulukları, forum kullanıcıları ve sosyal medya meraklıları arasında dünya genelinde milyonlarca sadık aboneye sahip olan bulut tabanlı ekran ve video kaydetme aracı, kritik bir sunucu açığı nedeniyle siber saldırganların hedefi oldu. Çatı şirketi Helpfeel tarafından yapılan resmi açıklamaya göre, platformun altyapısında tespit edilen bir açık, kötü niyetli kişilerin milyonlarca hassas kullanıcı kaydına erişmesine ve bunları kopyalamasına olanak tanıdı. Bu olay, dijital varlıklarımızı ve bulutta sakladığımız verilerin güvenliğini bir kez daha teknoloji gündeminin en üst sırasına taşıdı.
Saldırının Anatomisi ve Ortaya Çıkan Büyük Veri Sızıntısı
11 Eylül tarihinde gerçekleştiği tespit edilen siber saldırı, platformun veri tabanında derinlemesine bir tahribat yarattı. Şirket yetkililerinin belirttiğine göre, saldırganlar sistemdeki bir güvenlik açığını ustaca kullanarak hedef veritabanına sızmayı başardılar. Yapılan kapsamlı adli bilişim incelemeleri sonucunda, yaklaşık 23.62 milyon tekil kullanıcı kaydının yetkisiz kişilerce ele geçirildiği kesinleşti. Bu devasa veri seti içerisinde kullanıcıların adları ve takma adları, e-posta adresleri, şifre hash değerleri, benzersiz kullanıcı ve cihaz kimlikleri, oturum açma (login session) kimlikleri yer alıyor.
Bununla birlikte, Google SSO e-posta adresleri, X (eski adıyla Twitter) entegrasyon belirteçleri, profil detayları, abonelik bilgileri ve faturalandırma statüleri de sızdırılan veriler arasında bulunuyor. Her ne kadar veri setinin bir kısmı anonim hesap kayıtlarından oluşsa da, sızıntının boyutu bireysel ve kurumsal kullanıcılar için ciddi bir tehdit potansiyeli barındırıyor. Şirket, kullanıcıların hesap güvenliğini tehdit eden bu durumun farkına vardığı anda (12 Eylül) acil müdahalede bulunarak saldırıda kullanılan açığı kapattığını, ancak verilerin çoktan dışarıya aktarıldığını itiraf etti.
Milyonlarca Görselin Meta Verisi Tehlikede
Sadece kullanıcı kimlik bilgileri değil, aynı zamanda platformda depolanan devasa bir görsel arşivi de bu sızıntıdan doğrudan etkilendi. Yapılan araştırmalar, 490 milyon adet görsel meta veri kaydının da saldırganların eline geçtiğini ortaya koydu. Bu meta verilerin çok büyük bir kısmı, Ocak 2019'dan önce yüklenen içerikleri kapsıyor. Sızdırılan meta veriler arasında şunlar yer alıyor:
- Görsel URL'lerini oluşturmak için kullanılan benzersiz görsel kimlikleri,
- Yükleme işlemlerinin gerçekleştirildiği IP adresleri,
- Tarayıcı ve sistem bilgilerini gösteren User-Agent dizeleri,
- Dijital fotoğrafların içerdiği EXIF konum verileri,
- Görsellerden OCR (Optik Karakter Tanıma) teknolojisiyle çıkarılmış metin içerikleri,
- Görsel başlıkları, kaynak URL adresleri ve özel (private) görseller için kullanılan hash'lenmiş parolalar.
Helpfeel yönetimi, özellikle görsel kimliklerinin (image IDs) ilgili içeriğe erişmek için potansiyel bir anahtar olarak kullanılabileceği uyarısında bulundu. Bu riskin önüne geçmek amacıyla, kayıtları tehlikeye giren tüm dosyalara erişim geçici olarak engellendi. Ayrıca korsanların özel görsellerin bir listesini de elde ettiği, bu nedenle bazı özel içeriklerin görüntülenmiş olabileceği ihtimali göz ardı edilmiyor.
Platformun Yanıtı ve Alınan Önlemler
Yaşanan bu krizin ardından Gyazo, kullanıcı verilerinin güvenliğini sağlamak ve daha fazla zararı önlemek adına platformu geçici olarak çevrimdışı konuma getirdi. Şirket tarafından yapılan resmi duyurularda, hizmetin bakım amacıyla askıya alındığı ve sistemler tamamen güvenli hale getirilene kadar kullanıcıların sabırlı olması gerektiği vurgulandı. X platformu üzerinden yapılan açıklamada, yaşanan aksaklıktan dolayı derin üzüntü duyulduğu ifade edildi.
Siber güvenlik uzmanları ve dış denetçiler eşliğinde yürütülen soruşturma kapsamında, şirketin diğer hizmetleri olan Helpfeel ve Cosense platformlarında herhangi bir veri hırsızlığına rastlanmadığı belirtildi. Verileri etkilenen kullanıcılara doğrudan e-posta yoluyla bilgilendirme yapılırken, ilgili ulusal ve uluslararası otoritelerle de durum paylaşıldı. Yetkililer, veri tabanında herhangi bir silinme veya veri kaybı belirtisi olmadığını, odak noktalarının tamamen sızdırılan bilgilerin potansiyel kötüye kullanımını engellemek olduğunu aktarıyor.
Dijital Güvenlik İçin Kritik Tavsiyeler
Bu olay, bulut depolama ve ekran yakalama servislerinin ne kadar cazip birer hedef haline geldiğini bir kez daha gözler önüne seriyor. Gyazo yetkilileri, platformu kullanan herkesin acilen parolalarını değiştirmesi gerektiğinin altını çiziyor. Özellikle aynı e-posta ve şifre kombinasyonunu farklı web sitelerinde, e-posta hesaplarında veya sosyal medya platformlarında kullanan kişilerin zincirleme bir güvenlik riskiyle karşı karşıya olduğu hatırlatılıyor.
Kullanıcıların bu süreçte olası kimlik avı (phishing) saldırılarına ve şüpheli e-postalara karşı son derece uyanık olmaları gerekiyor. Şirketlerin sunduğu bulut hizmetlerinin ne denli güvenli olduğu tartışılırken, bireysel kullanıcıların da iki aşamalı doğrulama (2FA) gibi temel güvenlik önlemlerini hayatlarının her alanına entegre etmesi artık bir lüks değil, zorunluluk haline gelmiş durumda.

Ozan Tankuş
Doğrulanmış EditörMercek360 kurucu editörü ve kıdemli teknoloji analisti. Kurumsal bilişim altyapıları, bulut teknolojileri, yapay zeka sistemleri ve tüketici elektroniği alanlarında uzmanlaşmış olup küresel teknoloji gündemini tarafsız ve derinlemesine incelemektedir.
