Gyazoは『削除済みだから安心』ではなかった。今すぐ見直すべき3つの習慣

Windowsキーのあるキーボードのイメージ写真 セキュリティ
イメージ写真。記事で紹介する実機・画面ではありません。写真:Unsplash(配布ページ) / Unsplash License

この記事のポイント

  • Gyazoは約1億7400万件の削除済み画像メタデータも漏えいしたと発表した。
  • 漏えい件数は画像ファイル数ではなくメタデータの記録数であり、混同しないことが重要だ。
  • 便乗した本人確認メールを警戒し、スクリーンショットへ機密を入れない運用へ改めたい。

サムネイルはイメージ写真。写真の配布元:Unsplash(利用許諾)。紹介するサービスの画面ではない。

今日の対応:不審メールを開かない 連携・共有先を棚卸し。今後の習慣:機密を撮らない 保存期限と削除を決める。削除ボタンだけを情報管理にしない
RyXeon作成の解説図。実際のサービス画面ではない。

Gyazo運営元は2026年9月25日、不正アクセスの追加調査で、主に2023年2月以前に削除された画像約1億7400万件分のメタデータも漏えいしたと発表した。既報の約4億9000万件分などと合わせ、影響範囲の調査は続いている。

数字を『画像そのもの』と読み違えない

公表値は画像メタデータの記録数であり、同数の画像ファイルが外部公開されたという意味ではない。保存画像の消失や二次被害も9月25日時点では確認されていない。一方、削除済みなら痕跡も消えるという期待は崩れた。

最優先は、Gyazoを名乗るメールやDMからログインしないことだ。公式告知をブックマークから開き、パスワード入力やファイルのダウンロードを急がせる連絡を疑う。

運営は影響を受けたOAuth認証情報を無効化したと説明している。X連携トークン単体ではログインや操作はできないともしており、根拠なくアカウント乗っ取りが起きたと断定しない。

スクリーンショットを一時保管と考えない

仕事の顧客情報、本人確認書類、予約番号、社内URLを画面ごと共有すると、画像を消した後も管理対象が残り得る。撮影前に通知を閉じ、必要部分だけ切り出し、共有期限と削除日を決める。

Gyazoは段階的なサービス復旧を予定し、次回更新を9月29日ごろとしている。復旧後は共有状態を自分で戻す仕組みも検討中だ。

出典:Gyazo公式不正アクセスに関する案内。確認:2026年9月26日。

コメント

タイトルとURLをコピーしました