Gyazo-Datenleck: 490 Millionen Bildmetadaten und 23,62 Millionen DatensÀtze gestohlen
Veröffentlicht am: 25.09.2026 um 21:23 Uhr | Redaktion boerse-global.de
Unbekannte Angreifer sind am 11. September 2026 ĂŒber eine Schwachstelle im Upload-Server des Screenshot- und Bilderdienstes Gyazo in dessen Datenbank eingedrungen.
Wie der Betreiber Helpfeel mitteilte, wurden die ZugĂ€nge bis in die frĂŒhen Stunden des 12. September 2026 gesperrt und die SicherheitslĂŒcke behoben. Inzwischen zeichnet sich das enorme AusmaĂ des Vorfalls ab, bei dem Metadaten von Hunderten Millionen Bildern und Daten von Millionen Nutzern abgeflossen sind.
Umfangreicher Abfluss von Nutzer- und Bilddaten
Nach dem Angriff auf Gyazo wurden rund 490 Millionen Bildmetadaten und 23,62 Millionen NutzerdatensÀtze entwendet. Ein erster Bericht von Helpfeel vom 16. September 2026 wies neben den Nutzerdaten und den 490 Millionen Bildmetadaten zudem 2,4 Millionen gezielt abgerufene MetadatensÀtze aus.
Letztere entsprechen laut einem Bericht rund 0,007 Prozent aller Bilder; ihr genauer Umfang wird derzeit untersucht. Die 490 Millionen Bildmetadaten betreffen vorwiegend Uploads bis Januar 2019, was rund 14,4 Prozent des gesamten Gyazo-Bildbestands ausmacht.
Ein zweiter Bericht des Betreibers legte offen, dass zusÀtzlich Metadaten zu rund 174 Millionen Bildern beziehungsweise Konten entwendet wurden, die vorwiegend bis Februar 2023 gelöscht worden waren. Dies entspricht rund 5,1 Prozent aller Bilder der Plattform. Die gelöschten Bilddateien selbst waren von dem Vorfall allerdings nicht betroffen.
Allein in Deutschland werden pro Quartal Millionen Konten gehackt â ein Risiko, das durch veraltete Login-Methoden massiv verstĂ€rkt wird. Dieser kostenlose Report zeigt, wie Sie Ihre Accounts bei groĂen Diensten durch moderne Passkeys wirksam vor Datenklau schĂŒtzen. Jetzt kostenlos ĂŒber die passwortlose Alternative informieren
Unter den 23,62 Millionen kompromittierten NutzerdatensÀtzen entfielen rund 18,01 Millionen, also 76 Prozent, auf anonyme Anwender. Weitere 5,62 Millionen DatensÀtze, was einem Anteil von 24 Prozent entspricht, gehörten zu registrierten Nutzern mit hinterlegter E-Mail-Adresse. Allerdings waren nicht bei allen DatensÀtzen E-Mail-Daten betroffen.
Private Bilder möglicherweise einsehbar
Zu den entwendeten Informationen zÀhlten laut All About Cookies unter anderem OCR-Text, EXIF-Standortdaten, E-Mail-Adressen, Passwort-Hashes, Sitzungs-IDs sowie eine Liste privater Bilder. Es bestehe demnach die Möglichkeit, dass Angreifer private Bilder einsehen konnten.
Zahlungsdaten wurden nach Angaben von Helpfeel nicht kompromittiert. Ein Missbrauch der Daten sowie ein Datenverlust bei hochgeladenen Bildern wurden bislang nicht bestÀtigt, und es liegen keine bestÀtigten FolgeschÀden vor.
Wer im Internet surft oder Online-Dienste nutzt, geht ohne die richtige Vorsorge ein hohes Risiko fĂŒr Datenmissbrauch ein. Ein gratis PDF-Ratgeber erklĂ€rt jetzt 5 einfache Schritte, die jeder Smartphone-Nutzer sofort umsetzen kann, um sich vor Hackern abzusichern. 5 SchutzmaĂnahmen fĂŒr Android-Smartphones jetzt entdecken
Dienst vorerst gestoppt
Als Reaktion auf den Vorfall hat Helpfeel vorsorglich alle X-OAuth-Zugangsdaten deaktiviert. Gyazo wurde fĂŒr Wartungsarbeiten vollstĂ€ndig offline genommen und bleibt vorerst gestoppt. Nach zusĂ€tzlichen SicherheitsprĂŒfungen ist eine schrittweise Wiederaufnahme des Betriebs geplant.
Das Unternehmen kĂŒndigte zudem gestaffelte Benachrichtigungen fĂŒr die betroffenen Nutzer an. Weitere Details und Ergebnisse der laufenden Untersuchungen sollen bis zum 29. September 2026 bekannt gegeben werden.
