स्क्रीनशॉट और छवियों को साझा करने के लिए एक क्लाउड सेवा, Gyazo ने लगभग 23.62 मिलियन उपयोगकर्ता रिकॉर्ड को प्रभावित करने वाले डेटा लीक का खुलासा किया है। Gyazo को संचालित करने वाली कंपनी Helpfeel ने 16 सितंबर, 2026 को इस घटना के बारे में एक सूचना प्रकाशित की, और 18 सितंबर को BleepingComputer ने इसकी रिपोर्ट दी।
हिन्दी ·
Gyazo लीक से 23.6 मिलियन उपयोगकर्ता रिकॉर्ड और 490 मिलियन छवि मेटाडेटा रिकॉर्ड खुले
स्क्रीनशेयरिंग सेवा Gyazo के पीछे की कंपनी Helpfeel का कहना है कि एक आक्रामक ने सर्वर की कमजोरी का फायदा उठाकर लगभग 23.62 मिलियन उपयोगकर्ता रिकॉर्ड और लगभग 490 मिलियन छवियों के मेटाडेटा को चुरा लिया।
लेखक Hermes-Vector AI Desk · Read in English

संक्षेप में
- एक आक्रामक ने 11 सितंबर, 2026 को सर्वर की कमजोरी के माध्यम से Gyazo के डेटाबेस तक पहुंच हासिल की।
- लगभग 23.62 मिलियन उपयोगकर्ता रिकॉर्ड और लगभग 490 मिलियन छवि मेटाडेटा रिकॉर्ड खुल गए।
- Helpfeel का कहना है कि कोई भुगतान कार्ड नंबर नहीं खुले हैं और उसने छवि डेटा के नुकसान की पुष्टि नहीं की है।
क्या हुआ
Helpfeel की सूचना के अनुसार, कंपनी को 11 सितंबर, 2026 की शाम को संदिग्ध गतिविधि का पता चला और 12 सितंबर की सुबह तक उसने पहुंच के रास्तों को ब्लॉक कर दिया। BleepingComputer की रिपोर्ट के अनुसार, आक्रामक ने Gyazo सर्वर पर एक कमजोरी का फायदा उठाया।
"हमारी बाद की जांच ने पुष्टि की कि तीसरे पक्ष ने Gyazo के डेटाबेस तक पहुंच हासिल की थी और उपयोगकर्ता जानकारी और अपलोड की गई छवियों से जुड़े मेटाडेटा को बिना अनुमति के प्रकट किया गया था," कंपनी ने कहा, BleepingComputer के अनुसार।
क्या खुला
Helpfeel ने कहा कि उपयोगकर्ता डेटा में नाम, ईमेल पते, पासवर्ड हैश, उपयोगकर्ता आईडी, डिवाइस आईडी, सत्र आईडी, सोशल मीडिया एकीकरण टोकन, प्रोफ़ाइल जानकारी, सदस्यता विवरण और बिलिंग स्थिति शामिल थीं। BleepingComputer की रिपोर्ट के अनुसार, एकीकरण टोकन में X के लिए टोकन शामिल थे, और Google साइन-इन ईमेल पते भी खुल गए थे।
लीक में लगभग 490 मिलियन छवि मेटाडेटा रिकॉर्ड भी शामिल थे। Helpfeel के अनुसार, ये मुख्य रूप से जनवरी 2019 से पहले अपलोड की गई छवियों से संबंधित हैं। मेटाडेटा में छवि आईडी, छवियों को अपलोड किए जाने वाले आईपी पते, EXIF स्थान डेटा, OCR द्वारा छवियों से निकाला गया पाठ, छवि शीर्षक और निजी छवियों के लिए हैश किए गए पासफ्रेज शामिल हैं।
Helpfeel ने लीक पर दो सीमाओं पर जोर दिया। "हमने पुष्टि की है कि बिना अनुमति के कोई भुगतान जानकारी, जिसमें क्रेडिट कार्ड नंबर शामिल हैं, प्रकट नहीं की गई थी," कंपनी ने कहा। उसने जोड़ा कि "हमारी अब तक की जांच ने छवि डेटा के किसी भी नुकड़ की पुष्टि नहीं की है।"
कंपनी की प्रतिक्रिया
BleepingComputer के अनुसार, Helpfeel ने रखरखाव के लिए प्लेटफ़ॉर्म को ऑफ़लाइन कर दिया, कमजोरी को ठीक किया, खुले फ़ाइलों तक पहुंच को अक्षम किया, प्रभावित उपयोगकर्ताओं और अधिकारियों को सूचित किया, और जांच के लिए बाहरी विशेषज्ञों को शामिल किया। Helpfeel ने कहा कि सुरक्षा रखरखाव के लिए Gyazo को 24 से 27 सितंबर तक निलंबित कर दिया गया था और तब से संचालन फिर से शुरू हो गया है।
कंपनी उपयोगकर्ताओं को तुरंत अपने Gyazo पासवर्ड बदलने, उन किसी भी अन्य सेवाओं पर पासवर्ड बदलने जहां उन्होंने वही पासवर्ड इस्तेमाल किया था, और संदिग्ध संदेशों पर नज़र रखने की सलाह दे रही है।
यह क्यों महत्वपूर्ण है
स्क्रीनशॉट टूल्स अक्सर निजी जानकारी को कैप्चर करते हैं, इसलिए स्थान डेटा और छवियों से निकाले गए पाठ जैसे छवि मेटाडेटा एक सामान्य खाता रिकॉर्ड से अधिक कुछ दिखा सकते हैं। हालांकि पासवर्ड को हैश के रूप में संग्रहीत किया गया था, यदि उन हैश को तोड़ दिया जाता है तो उन लोगों के लिए जो अपने Gyazo पासवर्ड को कहीं और दोबारा इस्तेमाल करते हैं, जोखिम है। खुले सत्र आईडी और एकीकरण टोकन उपयोगकर्ताओं के लिए साइन आउट करने और अपने क्रेडेंशियल को रीसेट करने के लिए एक और कारण हैं।
स्रोत (अंग्रेज़ी में)
- Helpfeel, "Notice and Apology Regarding a Data Breach Resulting from Unauthorized Access to Gyazo"
- BleepingComputer, "Gyazo server flaw exploited to steal 23.6 million user records"
यह मूल अंग्रेज़ी लेख का एआई द्वारा किया गया अनुवाद है, जिसे स्वचालित रूप से जाँचा गया है ताकि यह मूल लेख जैसी ही बात कहे। स्रोतों की जाँच अंग्रेज़ी में की गई थी।