Plex fordert Benutzer nachdrücklich auf, Passwörter nach Datenverletzung zurückzusetzen PlatoBlockchain Data Intelligence. Vertikale Suche. Ai.

Plex fordert Benutzer nachdrücklich auf, Passwörter nach Datenverletzung zurückzusetzen

Colin Thierry


Colin Thierry

Veröffentlicht am: 26. August 2022

Plex, die beliebte US-Plattform für Medien-Streaming-Dienste, bestätigte eine Datenschutzverletzung, von der die meisten ihrer Benutzer betroffen waren. Dieser Verstoß könnte auch auf vertrauliche Kontoinformationen von Kunden zugegriffen haben, einschließlich Benutzernamen, E-Mail-Adressen und Passwörter.

Das Unternehmen betreibt einen Streaming-Dienst und eine Media-Player-Plattform, mit der Sie auf den meisten Betriebssystemen Shows ansehen oder Musik aus Ihrer eigenen Sammlung streamen können. Mit über 30 Millionen registrierten Benutzern ist Plex eine der größten Medienserver-Apps auf dem Markt.

Plex hat betroffene Kunden darüber informiert, dass verdächtige Aktivitäten am Dienstag begonnen haben. Nachdem das Unternehmen diese verdächtige Aktivität bemerkt hatte, leitete es sofort eine Untersuchung ein.

Am nächsten Tag wurden dann Briefe verschickt, in denen die Benutzer über a informiert wurden obligatorisches Zurücksetzen des Passworts.

„Gestern haben wir verdächtige Aktivitäten in einer unserer Datenbanken entdeckt.“ lesen der Datenschutzverletzungsbrief des Unternehmens. „Wir haben sofort eine Untersuchung eingeleitet und es scheint, dass ein Dritter auf eine begrenzte Teilmenge von Daten zugreifen konnte, darunter E-Mails, Benutzernamen und verschlüsselte Passwörter.

„Obwohl alle Kontopasswörter, auf die zugegriffen werden konnte, gemäß Best Practices gehasht und gesichert wurden, verlangen wir aus Vorsicht, dass alle Plex-Konten ihr Passwort zurücksetzen lassen.“

Darüber hinaus versicherte der Brief den Benutzern, dass die Datenschutzverletzung ihre Finanzinformationen (einschließlich Kreditkartendaten) nicht beeinflusst hat, da sie nicht auf den Servern von Plex gespeichert sind. Das Unternehmen sagte auch, es habe den Mechanismus entdeckt, der es dem Angreifer ermöglichte, sein System zu infiltrieren, und arbeite daran, ihn zu beheben.

„Wir haben uns bereits mit der Methode befasst, die dieser Drittanbieter verwendet hat, um Zugriff auf das System zu erhalten, und wir führen zusätzliche Überprüfungen durch, um sicherzustellen, dass die Sicherheit aller unserer Systeme weiter erhöht wird, um zukünftige Angriffe zu verhindern“, sagte Plex.

Am Dienstag war die Streaming-Website von Plex während des Vorfalls kurzzeitig offline. Benutzer können jedoch weiterhin Passwörter zurücksetzen und die Zwei-Faktor-Authentifizierung (2FA) als zusätzliche Sicherheitsmaßnahmen aktivieren.

Zeitstempel:

Mehr von Sicherheitsdetektive