Helpfeel, 16 Eylül'de açıkladığı bildirimde Gyazo'nun 11 Eylül gece yaşadığı güvenlik ihlalini onayladı.

Saldırganlar, görsel yükleme sunucusundaki bir uzaktan kod çalıştırma açığını kullanarak veritabanına erişti ve kullanıcı bilgilerini ile görsel meta verilerini dışarıya taşıdı.

Şirket aynı gün gece şüpheli aktiviteyi tespit edip erişimi kesmiş, açığı kapatmış olsa da veriler zaten ele geçirilmişti.