Plex opfordrer brugere til at nulstille adgangskoder efter databrud PlatoBlockchain Data Intelligence. Lodret søgning. Ai.

Plex opfordrer brugere til at nulstille adgangskoder efter databrud

Colin Thierry


Colin Thierry

Udgivet på: August 26, 2022

Plex, den populære amerikanske mediestreamingtjenesteplatform, bekræftede et databrud, der påvirkede de fleste af dets brugere. Dette brud kan også have tilgået kunders følsomme kontooplysninger, herunder brugernavne, e-mailadresser og adgangskoder.

Virksomheden driver en streamingtjeneste og medieafspillerplatform, der giver dig mulighed for at se shows eller streame musik fra din egen samling på de fleste operativsystemer. Med over 30 millioner registrerede brugere er Plex en af ​​de største medieserver-apps på markedet.

Plex underrettede påvirkede kunder om, at mistænkelig aktivitet begyndte tirsdag. Efter at have bemærket denne mistænkelige aktivitet, startede virksomheden straks en undersøgelse.

Der blev så dagen efter udsendt breve med besked til brugere om en obligatorisk nulstilling af adgangskode.

"I går opdagede vi mistænkelig aktivitet på en af ​​vores databaser," læse virksomhedens brev om databrud. "Vi startede med det samme en undersøgelse, og det ser ud til, at en tredjepart var i stand til at få adgang til en begrænset delmængde af data, der inkluderer e-mails, brugernavne og krypterede adgangskoder.

"Selvom alle kontoadgangskoder, der kunne have været tilgået, blev hashed og sikret i overensstemmelse med bedste praksis, kræver vi af en overflod af forsigtighed, at alle Plex-konti får nulstillet deres adgangskode."

Derudover forsikrede brevet brugerne om, at databruddet ikke påvirkede deres økonomiske oplysninger (inklusive kreditkortdata), da det ikke er gemt på Plex's servere. Virksomheden sagde også, at det opdagede mekanismen, der gjorde det muligt for trusselsaktøren at infiltrere sit system, og arbejder på at rette det.

"Vi har allerede behandlet den metode, som denne tredjepart brugte for at få adgang til systemet, og vi laver yderligere anmeldelser for at sikre, at sikkerheden for alle vores systemer er yderligere hærdet for at forhindre fremtidige indtrængen," sagde Plex.

Tirsdag var Plex's streaming-websted kortvarigt offline under hændelsen. Brugere kan dog stadig nulstille adgangskoder og aktivere tofaktorautentificering (2FA) som ekstra sikkerhedsforanstaltninger.

Tidsstempel:

Mere fra Sikkerhedsdetektiver