Plex insta a los usuarios a restablecer las contraseñas después de una violación de datos PlatoBlockchain Data Intelligence. Búsqueda vertical. Ai.

Plex insta a los usuarios a restablecer las contraseñas después de la violación de datos

colin thierry


colin thierry

Publicado el: 26 de agosto de 2022

Plex, la popular plataforma de servicios de transmisión de medios de EE. UU., confirmó una violación de datos que afectó a la mayoría de sus usuarios. Esta violación también puede haber accedido a información confidencial de la cuenta de los clientes, incluidos nombres de usuario, direcciones de correo electrónico y contraseñas.

La compañía ejecuta un servicio de transmisión y una plataforma de reproductor multimedia que le permite ver programas o transmitir música de su propia colección en la mayoría de los sistemas operativos. Con más de 30 millones de usuarios registrados, Plex es una de las aplicaciones de servidor multimedia más grandes del mercado.

Plex notificó a los clientes afectados que la actividad sospechosa comenzó el martes. Después de notar esta actividad sospechosa, la empresa inició de inmediato una investigación.

Luego, al día siguiente se enviaron cartas notificando a los usuarios de un restablecimiento de contraseña obligatorio.

“Ayer, descubrimos actividad sospechosa en una de nuestras bases de datos”, leer la carta de violación de datos de la empresa. “Inmediatamente comenzamos una investigación y parece que un tercero pudo acceder a un subconjunto limitado de datos que incluye correos electrónicos, nombres de usuario y contraseñas encriptadas.

"Aunque todas las contraseñas de las cuentas a las que se podría haber accedido fueron cifradas y protegidas de acuerdo con las mejores prácticas, por precaución, estamos solicitando que se restablezcan las contraseñas de todas las cuentas de Plex".

Además, la carta aseguró a los usuarios que la violación de datos no afectó su información financiera (incluidos los datos de la tarjeta de crédito) ya que no se almacena en los servidores de Plex. La compañía también dijo que descubrió el mecanismo que permitió que el actor de amenazas se infiltrara en su sistema y está trabajando para solucionarlo.

“Ya abordamos el método que empleó este tercero para obtener acceso al sistema, y ​​estamos realizando revisiones adicionales para garantizar que la seguridad de todos nuestros sistemas se refuerce aún más para evitar futuras incursiones”, dijo Plex.

El martes, el sitio web de transmisión de Plex estuvo brevemente fuera de línea durante el incidente. Sin embargo, los usuarios aún pueden restablecer las contraseñas y habilitar la autenticación de dos factores (2FA) como medidas de seguridad adicionales.

Sello de tiempo:

Mas de Detectives de seguridad