Gyazoを運営するHelpfeelは9月16日、画像アップロードサーバーの脆弱性が悪用され、第三者がコマンド実行により侵入したと発表した。流出はユーザー約2362万件分の名前・メール・パスワードハッシュ・X連携トークンなどと、画像メタデータ約4.9億件(OCRテキスト、IP、位置情報を含む)とされる。一部画像の閲覧リスクも指摘されている。影響ユーザーにはメール案内があり、パスワード変更が強く推奨される。開発・デザイン現場でスクショ共有にGyazoを常用しているなら、連携解除と別サービスの代替、漏えい前提のクレデンシャル回転を優先する。
Gyazoに不正アクセス、ユーザー2362万件と画像メタ4.9億件が流出
## POINTS
- ユーザー2362万件と画像メタ4.9億件規模の漏えいが公式発表された
- パスワード変更とX連携トークンの見直しが最優先の対応になる
- 業務でスクショ共有に使っているなら代替手段と漏えい前提の回転を検討する