Helpfeel, en un comunicado publicado el 16 de septiembre, confirmó la brecha de seguridad sufrida por Gyazo la noche del 11 de septiembre.
Los atacantes utilizaron una vulnerabilidad de ejecución remota de código en el servidor de carga de imágenes para acceder a la base de datos y extraer tanto los datos de los usuarios como los metadatos de las imágenes.
La empresa detectó actividad sospechosa esa misma noche y cortó el acceso y parcheó la falla, aunque los datos ya habían sido comprometidos.