Gyazo : 23,6 millions de comptes volés via une faille serveur

18 septembre 2026 · Cybersécurité · CRWD,PANW,OKTA,ZS

La plateforme de partage d'images Gyazo a confirmé une violation de données survenue le 11 septembre 2026, après exploitation d'une vulnérabilité serveur. Des attaquants ont dérobé 23,62 millions de comptes utilisateurs incluant emails, hachages de mots de passe, tokens d'intégration et données de facturation. L'incident a également exposé 490 millions de métadonnées d'images, dont des données EXIF de localisation et du texte extrait par OCR. La plateforme est temporairement hors ligne et les utilisateurs sont invités à changer leurs mots de passe.

Impact marchés

Impact sur le secteur de la cybersécurité et des outils SaaS de productivité. Helpfeel (société mère privée, non cotée) directement touchée. Risque de réputation pour les plateformes de partage de fichiers cloud. Renforce la demande pour des solutions de sécurité des données et de gestion des accès.

Opportunités

Opportunité pour les éditeurs de solutions de cybersécurité (gestion des identités, chiffrement, détection d'intrusion). Risque pour les concurrents du secteur screenshot/cloud sharing si la confiance utilisateur s'érode. Surveiller les acteurs cotés du secteur cybersécurité comme CrowdStrike, Palo Alto Networks ou Okta qui pourraient bénéficier d'une demande accrue.

Source originale