Der Screenshot-Dienst Gyazo ist Opfer eines Hackerangriffs geworden. Durch eine Sicherheitslücke wurden nach aktuellen Berichten die Daten von mehr als 23 Millionen Nutzerinnen und Nutzern offengelegt. Für Anwender des Dienstes bedeutet dieser Vorfall ein potenzielles Sicherheitsrisiko, insbesondere im Hinblick auf hinterlegte Account-Informationen und Folgewirkungen bei Mehrfachnutzung von Zugangsdaten.
Sicherheitsvorfall betrifft Millionen Konten
Nach vorliegenden Informationen aus einem Bericht von Stadt-Bremerhaven gelang es Angreifern, eine Schwachstelle bei Gyazo auszunutzen. Über diesen Weg erlangten unbefugte Dritte Zugriff auf Nutzerdaten der Plattform. Insgesamt beläuft sich das Ausmaß des Vorfalls auf über 23 Millionen betroffene Konten.
Genaue technische Einzelheiten zum genutzten Angriffsvektor sowie die exakte Zusammensetzung der betroffenen Datensätze gehen aus den vorliegenden Erstberichten derzeit noch nicht hervor. Dennoch zeigt die schiere Zahl der Datensätze, dass ein Großteil des Nutzerstamms der Screenshot-Plattform berührt sein dürfte.
Einordnung: Gefahren durch Datenlecks
Dienste zum Teilen von Bildschirmaufnahmen werden von vielen Nutzern regelmäßig im Alltag verwendet, um schnell Bildinhalte, Programmausschnitte oder Belege auszutauschen. Wird eine solche Plattform kompromittiert, drohen Betroffenen verschiedene Risiken. Hacker nutzen gestohlene Datensätze häufig für automatisierte Angriffe auf andere Online-Dienste. Wurde die gleiche Kombination aus E-Mail-Adresse und Passwort auch bei anderen Konten verwendet, können Angreifer diese im Rahmen von sogenannten Credential-Stuffing-Angriffen missbrauchen.
Zudem birgt die Offenlegung von Kontaktinformationen stets die Gefahr gezielter Phishing-Versuche. Kriminelle versenden in solchen Fällen oft gefälschte Benachrichtigungen, die sich als offizielle Warnungen des betroffenen Dienstes ausgeben, um weitere sensible Informationen abzufangen.
Praxis: Was Anwender jetzt tun sollten
Wer ein Nutzerkonto bei Gyazo besitzt, sollte vorsorglich konkrete Schutzmaßnahmen ergreifen:
- Passwort unverzüglich ändern: Vergeben Sie bei Gyazo ein neues, komplexes und individuelles Passwort, das aus einer Kombination aus Groß- und Kleinbuchstaben, Zahlen und Sonderzeichen besteht.
- Mehrfachverwendung prüfen: Falls Sie dasselbe Passwort oder Abwandlungen davon auf anderen Plattformen einsetzen, müssen diese Kennwörter dort ebenfalls dringend erneuert werden.
- Zwei-Faktor-Authentifizierung (2FA) aktivieren: Schalten Sie bei Online-Diensten, sofern dies angeboten wird, die Zwei-Faktor-Authentifizierung ein. Dadurch bleibt ein Konto selbst bei einem abhandengekommenen Kennwort geschützt.
- Auf Phishing-Nachrichten achten: Seien Sie bei eingehenden E-Mails besonders wachsam. Klicken Sie nicht unüberlegt auf Verlinkungen in Nachrichten, die vorgeben, von Gyazo zu stammen, sondern rufen Sie die offizielle Website stets manuell im Browser auf.
Quellen: Stadt-Bremerhaven

















