Plex exhorte les utilisateurs à réinitialiser leurs mots de passe après une violation de données PlatoBlockchain Data Intelligence. Recherche verticale. Aï.

Plex exhorte les utilisateurs à réinitialiser les mots de passe après une violation de données

Colin-Thierry


Colin-Thierry

Publié le: 26 août 2022

Plex, la populaire plateforme américaine de services de streaming multimédia, a confirmé une violation de données qui a touché la plupart de ses utilisateurs. Cette violation peut également avoir accédé aux informations sensibles des comptes des clients, notamment les noms d'utilisateur, les adresses e-mail et les mots de passe.

La société gère un service de streaming et une plate-forme de lecteur multimédia qui vous permet de regarder des émissions ou de diffuser de la musique à partir de votre propre collection sur la plupart des systèmes d'exploitation. Avec plus de 30 millions d'utilisateurs enregistrés, Plex est l'une des plus grandes applications de serveur multimédia sur le marché.

Plex a informé les clients concernés que l'activité suspecte avait commencé mardi. Après avoir remarqué cette activité suspecte, l'entreprise a immédiatement ouvert une enquête.

Des lettres ont ensuite été envoyées le lendemain informant les utilisateurs d'un réinitialisation obligatoire du mot de passe.

"Hier, nous avons découvert une activité suspecte sur l'une de nos bases de données", lire la lettre de violation de données de l'entreprise. "Nous avons immédiatement ouvert une enquête et il semble qu'un tiers ait pu accéder à un sous-ensemble limité de données comprenant des e-mails, des noms d'utilisateur et des mots de passe cryptés.

"Même si tous les mots de passe de compte auxquels on aurait pu accéder ont été hachés et sécurisés conformément aux meilleures pratiques, par prudence, nous exigeons que tous les comptes Plex aient leur mot de passe réinitialisé."

De plus, la lettre a rassuré les utilisateurs sur le fait que la violation de données n'a pas eu d'impact sur leurs informations financières (y compris les données de carte de crédit) car elles ne sont pas stockées sur les serveurs de Plex. La société a également déclaré avoir découvert le mécanisme qui a permis à l'acteur de la menace d'infiltrer son système et travaille à le réparer.

"Nous avons déjà abordé la méthode utilisée par ce tiers pour accéder au système, et nous procédons à des examens supplémentaires pour nous assurer que la sécurité de tous nos systèmes est encore renforcée afin d'empêcher de futures incursions", a déclaré Plex.

Mardi, le site Web de streaming de Plex a été brièvement hors ligne pendant l'incident. Cependant, les utilisateurs peuvent toujours réinitialiser les mots de passe et activer l'authentification à deux facteurs (2FA) comme mesures de sécurité supplémentaires.

Horodatage:

Plus de Détectives de sécurité