اختراق بيانات Gyazo يكشف عن 23.6 مليون سجل مستخدم

أكدت Gyazo، أداة لقطات الشاشة ومشاركة الصور الشهيرة المملوكة لشركة Helpfeel اليابانية، وقوع اختراق بيانات كشف عن 23.62 مليون سجل مستخدم إلى جانب ما يقرب من 490 مليون سجل بيانات وصفية للصور. ويضع حجم الحادثة ضمن أكبر اختراقات المنصات المُبلَّغ عنها هذا العام، ويثير تساؤلات جديدة حول مقدار المعلومات التي يسلّمها المستخدمون دون علمهم عند استخدام أدوات لقطات الشاشة واستضافة الصور المجانية.

بنَت Gyazo قاعدة مستخدمين كبيرة على مر السنين، حيث أفادت الخدمة بوجود حوالي 23 مليون مستخدم إجمالاً. ولأن عدد السجلات المكشوفة قريب من هذا الإجمالي، فمن المعقول افتراض أن شريحة كبيرة من قاعدة مستخدمي المنصة قد تأثرت، رغم أن سجلات المستخدمين والحسابات الفردية لا تتطابق دائمًا بشكل مباشر. وأشار موقع Cybernews، الذي كان أول من أبلغ عن الاختراق، إلى أنه تواصل مع Helpfeel لتوضيح عدد المستخدمين المتميزين المتأثرين بالضبط.

ما البيانات التي تم كشفها

وفقًا للشركة، تشمل المعلومات المسرّبة تفاصيل الملف الشخصي التي أدخلها المستخدمون، مثل الأسماء أو أي نص تعريفي آخر كتبه أصحاب الحسابات في ملفاتهم الشخصية على Gyazo. وإلى جانب سجلات المستخدمين نفسها، شمل الاختراق أيضًا كمية هائلة من البيانات الوصفية للصور، ما يقرب من 490 مليون مدخل، مرتبطة بالمحتوى المرفوع عبر الخدمة.

قد تبدو البيانات الوصفية وكأنها حاشية تقنية ثانوية، لكنها يمكن أن تكشف قدرًا مدهشًا من المعلومات عن عادات الشخص ونشاطه. فالبيانات الوصفية المرتبطة بلقطات الشاشة والصور يمكن أن تتضمن معلومات عن وقت إنشاء المحتوى، وكيفية مشاركته، وتفاصيل سياقية أخرى، تجتمع مع معلومات الحساب لترسم صورة أكمل لسلوك المستخدم على الإنترنت. وعندما تُكشف بيانات وصفية بهذا الحجم إلى جانب تفاصيل الحسابات، تصبح أكثر فائدة بكثير للجهات الخبيثة مما لو كانت كل مجموعة بيانات بمفردها.

لماذا يهم هذا النوع من الاختراق على صعيد الخصوصية

تُستخدم أدوات لقطات الشاشة واستضافة الصور مثل Gyazo باستمرار، وغالبًا للمشاركة السريعة والعابرة، أو الدعم التقني، أو الميمات، أو التوثيق المتعلق بالعمل. وبسبب هذا الاستخدام العابر، لا يميل الناس إلى اعتبار هذه المنصات حاملة لمعلومات حساسة. لكن لقطات الشاشة غالبًا ما تلتقط أكثر بكثير مما هو مقصود: علامات تبويب المتصفح المفتوحة، ومعاينات البريد الإلكتروني، والمستندات الداخلية، أو المحادثات الشخصية، يمكن أن ينتهي بها الأمر جميعًا مضمّنة في صورة يتم رفعها وربطها بشكل عام أو شبه عام.

وهذا جزء من نمط أوسع شوهد في اختراقات حديثة شملت أدوات رقمية يومية تجمع بهدوء كميات كبيرة من بيانات المستخدمين بمرور الوقت. وقد تكرر ديناميكية مماثلة في تسريب مزوّد البريد الإلكتروني الفرنسي الذي كشف 40 مليون سجل، حيث تبيّن أن خدمة بدت روتينية لمستخدميها كانت تحتوي على مخزون ضخم من المعلومات الحساسة. وفي كلتا الحالتين، لم يكن الخطر بالضرورة في الوظيفة الأساسية للمنصة، بل في أثر البيانات المتراكم الذي تشكّل حول الاستخدام العادي.

وبالنسبة لـ Gyazo تحديدًا، يعني الجمع بين سجلات الحسابات ومئات الملايين من مدخلات البيانات الوصفية أن حتى المستخدمين الذين لم يرفعوا أبدًا أي شيء حساس بشكل خاص قد يظلون عرضة لكشف أنماط استخدامهم وتفاصيل حساباتهم وسجل صورهم بطرق لم يتوقعوها.

ماذا يعني هذا بالنسبة لك

إذا كان لديك حساب على Gyazo، أو تستخدم أدوات مشابهة للقطات الشاشة ومشاركة الصور، فإن هذا الاختراق تذكير مفيد باتخاذ بعض الخطوات العملية. أولاً، تعامل مع أي حساب مرتبط بـ Gyazo على أنه قد يكون مكشوفًا وقم بتحديث كلمة المرور، خاصة إذا كنت تعيد استخدام تلك الكلمة في أي مكان آخر. فكلمات المرور المُعاد استخدامها هي إحدى أسهل الطرق التي ينتقل بها المهاجمون من اختراق واحد إلى حسابات غير مرتبطة به.

ثانيًا، راجع ما رفعته سابقًا إلى خدمات مشاركة الصور. فاللقطات القديمة قد تحتوي على تفاصيل شخصية منسية، أو شاشات تسجيل دخول، أو محادثات خاصة تفضّل ألا تكون متداولة. وحذف المرفوعات القديمة، حيثما أمكن، يقلل من تعرضك في المستقبل.

أخيرًا، ابقَ متيقظًا لمحاولات التصيد الاحتيالي. فالاختراقات التي تشمل الأسماء وبيانات الحساب الوصفية غالبًا ما تؤدي إلى حملات تصيد مستهدفة، حيث يستخدم المهاجمون التفاصيل المسرّبة لجعل الرسائل الاحتيالية تبدو أكثر إقناعًا.

النقاط الرئيسية

يُذكّرنا اختراق بيانات Gyazo بأن حتى الأدوات المصممة للاستخدام السريع والعابر يمكن أن تجمع كميات هائلة من بيانات المستخدمين بمرور الوقت، وهي بيانات تصبح عبئًا في اللحظة التي يقع فيها اختراق. ومع الإبلاغ عن كشف 23.6 مليون سجل مستخدم وما يقرب من 490 مليون مدخل بيانات وصفية، ينبغي للمستخدمين المتأثرين اعتبار بيانات اعتمادهم على Gyazo مخترقة.

قم بتحديث كلمة المرور فورًا إذا كان لديك حساب على Gyazo، وتجنب إعادة استخدام تلك الكلمة في مكان آخر، وراجع أي صور رفعتها بحثًا عن محتوى حساس تفضّل إزالته. ومع ظهور مزيد من التفاصيل من Helpfeel حول نطاق الاختراق، فإن البقاء استباقيًا الآن هو أفضل دفاع ضد أي شيء قد يأتي لاحقًا.