2026.09.18
株式会社Helpfeelが提供する「Gyazo」に不正アクセス、ユーザー情報約2,362万件と画像メタデータ約4.9億件などが流出
株式会社Helpfeelは、提供する画像共有サービス「Gyazo」への不正アクセスにより情報漏えいが発生したことを2026年9月16日に公表しました。
公表によると、同年9月11日にサーバーの脆弱性を悪用され、任意のコマンドを実行される不正アクセスが発生したとのことです。同日夜に不正な挙動を検知し、同年9月14日の調査でデータベースからの情報流出を確認したとしています。
公表時点で、ユーザー情報約2,362万件および画像に関するメタデータ約4.9億件などの流出を確認したとのことです。ユーザー情報には名前やパスワードのハッシュ値が、メタデータには画像IDやIPアドレスなどが含まれているとしています。なお、クレジットカード番号等の決済情報の流出や、画像データの消失は確認されていないとのことです。
公表時点ですでに不正アクセスの経路遮断および原因となった脆弱性の修正を完了しているとしています。二次被害防止のため、一部の画像の閲覧を一時的に無効化し、個人情報保護委員会への報告を実施したとのことです。また、影響を受けた可能性のあるユーザーへの連絡を予定しており、パスワードの変更を呼びかけています。
引き続き外部の専門機関によるフォレンジック調査を実施し、セキュリティ対策の強化ならびに他サービスの点検を進める方針を示しています。
「Gyazo」への不正アクセスによる情報漏えいに関するお知らせとお詫び|株式会社 Helpfeel
corp.helpfeel.com

まずは「アカウント流出チェッカー」で自社の情報が流出していないかチェックしませんか?
サイバーセキュリティラボが提供する「アカウント流出チェッカー」では、メールアドレスを入力するだけで、自社のアカウント情報が全体で何件流出しているかを知ることができます。
今すぐ無料でチェックする執筆者

サイバーセキュリティラボ 編集部
サイバーセキュリティラボとは、中堅・中小企業がセキュリティの課題を理解し適切な対応をとれるよう支援するため、USEN&U-NEXT GROUPのUSEN ICT Solutionsに設立された情報発信の組織です。サイバーセキュリティラボ 編集部には、セキュリティエンジニアやネットワークエンジニア、セキュリティサービスを販売するセールスなど、さまざまなメンバーが在籍しています。
