LeakWatch
危険度 高

Gyazoの情報漏洩

株式会社Helpfeel

パスワード(ハッシュ化)・連携サービスのID・メールアドレスなど、最大2,362万件が漏洩

最初の公表
2026年9月16日
最終更新
2026年9月27日
影響件数
2,362万件(23,620,000)

あなたがやること

  • メールアドレスとパスワードの組み合わせで、ほかのサービスへの不正ログインが試されるおそれがあります。

今すぐ

今週中に

継続して注意

チェックした内容は、このブラウザの中にだけ保存されます。

漏洩した項目

  • 漏洩
    パスワード(ハッシュ化)

    パスワードのハッシュ値

  • 漏洩
    連携サービスのID

    X(旧Twitter)連携用トークン(連携していた場合)

  • 漏洩
    メールアドレス

    Google SSOのメールアドレスを含む(連携していた場合)

  • 漏洩
    氏名

    ユーザーが指定する氏名やニックネーム等の任意の文字列

  • 漏洩
  • 漏洩
    位置情報・移動履歴

    画像のメタデータに含まれるEXIF位置情報(画像に含まれる場合)

  • 漏洩
    その他

    端末ID、ログインセッションID、プロフィール情報、契約プラン、課金ステータス、利用統計、画像ID、アップロード元IPアドレス、User-Agent、画像のOCRテキスト、画像タイトル、非公開画像のパスフレーズ(ハッシュ化されたもの)など

  • 漏洩なし
    クレジットカード番号

    カード番号等の決済情報は含まない

対象となる人

Gyazoのユーザーに関するデータ約2,362万件(匿名アカウントを含み、実際に個人情報の流出対象となる人数は調査中)と、主に2019年1月以前に登録された画像のメタデータ約4.9億件などが流出した。一部の非公開画像が第三者に閲覧された可能性は完全には否定できないとしている。HelpfeelとCosenseからの流出は確認されていない。

退会した人が対象に含まれるかは公表されていません。

問い合わせ先: Gyazo お問い合わせ窓口 https://help-ja.gyazo.com/contact-us

続報の履歴

  1. サービスを一時停止していたが、セキュリティ対策と検証を経て再開したと追記。 公式発表

  2. より安全に使えるようにするためのメンテナンスでサービスを一時停止していると追記。パスワード変更は再開後にお願いするとしている。 公式発表

  3. ・ 2,362万件

    Gyazoへの不正アクセスで、ユーザー情報約2,362万件と画像のメタデータ約4.9億件などが流出したと公表。ユーザーにパスワードの変更を呼びかけている。 公式発表

出典(公式発表)

このページは2026年9月27日時点の公式発表をもとにしています。危険度は企業の評価ではなく、漏洩した項目から機械的に決めています。対応は最終的に、各社やカード会社の公式の案内に従ってください。

この事案の誤りや続報を報告する

← 事案一覧に戻る