---
title: "Atak na Gyazo naraził dane 23,62 mln rekordów i metadane 490 mln obrazów"
description: "Cyberatak na usługę Gyazo należącą do japońskiej firmy Helpfeel naraził dane 23,62 mln rekordów i metadane około 490 mln obrazów. Wśród przejętych informacji znalazły się dane użytkowników, adresy IP, tekst rozpoznany z obrazów oraz dane EXIF."
publisher: "Najnowsze Informacje"
language: "pl-PL"
canonical_url: "https://najnowsze-informacje.pl/technologie/atak-na-gyazo-narazil-dane-2362-mln-rekordow-i-metadane-490-mln-obrazow"
markdown_url: "https://najnowsze-informacje.pl/technologie/atak-na-gyazo-narazil-dane-2362-mln-rekordow-i-metadane-490-mln-obrazow/index.md"
date_published: "2026-09-18T09:03:50.274Z"
date_modified: "2026-09-18T09:03:56.435Z"
author: "Redakcja"
category: "Technologie"
tags:
  - "cyberbezpieczeństwo"
  - "wyciek-danych"
  - "gyazo"
  - "prywatność"
  - "metadane obrazów"
source_url: "https://www.techradar.com/pro/security/gyazo-breach-exposes-23-62-million-user-records-and-490-million-image-records-pii-and-metadata-exposed-in-huge-attack"
source_name: "TechRadar"
image_url: "https://najnowsze-informacje.pl/api/media/file/tech-unsplash-1789668089233.jpeg"
image_alt: "Matrix movie still"
image_credit: "© Markus Spiske / Unsplash"
image_credit_url: "https://unsplash.com/@markusspiske"
---

# Atak na Gyazo naraził dane 23,62 mln rekordów i metadane 490 mln obrazów

> Atak na usługę Gyazo ujawnił dane użytkowników, metadane obrazów i potencjalnie prywatne zdjęcia.

## Kluczowe informacje
- Atakujący wykorzystali lukę do zainstalowania złośliwego oprogramowania na serwerach Gyazo.
- Naruszono 23,62 mln rekordów użytkowników, ale liczba poszkodowanych osób jest niższa i nie została ustalona.
- Przejęto także około 490 mln rekordów metadanych obrazów zarejestrowanych do stycznia 2019 roku.
- Helpfeel nie wyklucza dostępu do części prywatnych obrazów i kontynuuje dochodzenie.

Japońska firma Helpfeel poinformowała o poważnym incydencie bezpieczeństwa dotyczącym usługi Gyazo, która służy do udostępniania obrazów. Atakujący wykorzystali lukę w zabezpieczeniach, wgrali złośliwe oprogramowanie, uzyskali dostęp do serwerów i uruchamiali na nich dowolne polecenia. Zawiadomienie o naruszeniu wskazuje, że zdarzenie miało miejsce 11 września. Późniejsze dochodzenie wykazało przejęcie 23,62 mln rekordów związanych z użytkownikami oraz około 490 mln rekordów dotyczących obrazów.

## Nie wiadomo jeszcze, ilu użytkowników dotyczy incydent

Liczba 23,62 mln odnosi się do rekordów, a nie bezpośrednio do osób. Wiele rekordów może być powiązanych z tym samym użytkownikiem. Część danych została również wygenerowana przez osoby korzystające z Gyazo bez zakładania konta. Z tego powodu rzeczywista liczba poszkodowanych użytkowników nie została jeszcze ustalona i musi być niższa niż liczba przejętych rekordów.

- Wśród przejętych informacji znalazły się imiona, adresy e-mail, identyfikatory użytkowników i dane profilu.
- Naruszenie objęło także hasze haseł, identyfikatory urządzeń, identyfikatory sesji logowania oraz tokeny integracji z serwisem X.
- W bazie znajdowały się adresy e-mail powiązane z logowaniem Google SSO, preferencje językowe oraz daty rejestracji i logowania.
- Atakujący uzyskali również informacje o planie subskrypcji, statusie rozliczeń i statystykach korzystania z usługi.
- Helpfeel potwierdziło, że bez autoryzacji nie ujawniono danych płatniczych, w tym numerów kart kredytowych.

## Metadane mogą ujawnić więcej niż sam identyfikator pliku

Oprócz danych użytkowników atakujący uzyskali dostęp do metadanych obrazów. Chodzi o około 490 mln rekordów powiązanych z obrazami zarejestrowanymi w styczniu 2019 roku lub wcześniej. Zakres tych informacji jest szeroki. Obejmuje między innymi identyfikatory obrazów, adresy IP użyte podczas przesyłania plików, dane user-agent, lokalizację zapisaną w danych EXIF, tekst rozpoznany z obrazów przez OCR, tytuły obrazów oraz adresy źródłowe.

- W przypadku prywatnych obrazów naruszenie mogło objąć również haszowane hasła dostępu.
- Adres IP może wskazywać sieć lub urządzenie użyte podczas przesyłania obrazu.
- Dane EXIF mogą zawierać informacje o lokalizacji zapisane przez aparat lub telefon.
- Tekst rozpoznany z obrazu może ujawniać treści, które nie są widoczne w samych danych konta.
- Część metadanych jest wykorzystywana do tworzenia adresów URL obrazów.

## Firma nie wyklucza dostępu do prywatnych obrazów

Helpfeel nie potwierdziło, że osoby atakujące oglądały konkretne pliki, ale nie może wykluczyć takiej możliwości. Powodem jest to, że część przejętych metadanych służy do generowania adresów URL obrazów. Firma tymczasowo wyłączyła możliwość oglądania niektórych obrazów, aby ograniczyć ryzyko dalszych szkód, i kontynuuje szczegółowe dochodzenie. Na tym etapie nie przedstawiono informacji pozwalających określić, które pliki mogły zostać otwarte.

Incydent pokazuje, że naruszenie bazy usługi do udostępniania obrazów może wykraczać poza ujawnienie podstawowych danych konta. Hasze nie są hasłami zapisanymi w jawnej postaci, ale ich przejęcie nadal ma znaczenie, zwłaszcza gdy użytkownik stosował podobne hasło w innych serwisach. Z kolei metadane, takie jak adres IP, lokalizacja EXIF, tytuł lub tekst z obrazu, mogą dostarczać informacji o użytkowniku i jego plikach. Osoby korzystające z Gyazo powinny śledzić komunikaty Helpfeel, nie używać ponownie tego samego hasła w innych usługach i zachować ostrożność wobec wiadomości dotyczących logowania lub odzyskiwania konta.

## Wyjaśnienie pojęć

### [Metadane obrazu](https://najnowsze-informacje.pl/definicje/metadane-obrazu)

Informacje opisujące plik lub sposób jego utworzenia, na przykład identyfikator, adres źródłowy, lokalizację albo tekst odczytany z obrazu.

### [Hash hasła](https://najnowsze-informacje.pl/definicje/hash-hasla)

Jednokierunkowy skrót używany do przechowywania haseł zamiast ich jawnej treści. Hash nie jest tym samym co hasło, ale jego ujawnienie może zwiększać ryzyko ataków.

### [OCR](https://najnowsze-informacje.pl/definicje/ocr)

Technologia optycznego rozpoznawania znaków, która automatycznie odczytuje tekst znajdujący się na obrazie.

## Źródło pierwotne

[TechRadar](https://www.techradar.com/pro/security/gyazo-breach-exposes-23-62-million-user-records-and-490-million-image-records-pii-and-metadata-exposed-in-huge-attack)

---
## Informacje do cytowania
- **Autor:** Redakcja
- **Data publikacji:** 2026-09-18T09:03:50.274Z
- **Ostatnia aktualizacja:** 2026-09-18T09:03:56.435Z
- **Kategoria:** Technologie
- **Adres kanoniczny:** [https://najnowsze-informacje.pl/technologie/atak-na-gyazo-narazil-dane-2362-mln-rekordow-i-metadane-490-mln-obrazow](https://najnowsze-informacje.pl/technologie/atak-na-gyazo-narazil-dane-2362-mln-rekordow-i-metadane-490-mln-obrazow)
- **Wersja Markdown:** [https://najnowsze-informacje.pl/technologie/atak-na-gyazo-narazil-dane-2362-mln-rekordow-i-metadane-490-mln-obrazow/index.md](https://najnowsze-informacje.pl/technologie/atak-na-gyazo-narazil-dane-2362-mln-rekordow-i-metadane-490-mln-obrazow/index.md)

**Sugerowane cytowanie:**

> Najnowsze Informacje, „Atak na Gyazo naraził dane 23,62 mln rekordów i metadane 490 mln obrazów”, 2026-09-18, https://najnowsze-informacje.pl/technologie/atak-na-gyazo-narazil-dane-2362-mln-rekordow-i-metadane-490-mln-obrazow
