Plex dringt er bij gebruikers op aan om wachtwoorden opnieuw in te stellen na datalek PlatoBlockchain Data Intelligence. Verticaal zoeken. Ai.

Plex dringt er bij gebruikers op aan om wachtwoorden opnieuw in te stellen na gegevensinbreuk

Colin Thierry


Colin Thierry

Gepubliceerd op: 26 Augustus 2022

Plex, het populaire Amerikaanse mediastreamingserviceplatform, bevestigde een datalek dat de meeste gebruikers trof. Deze inbreuk heeft mogelijk ook toegang gekregen tot gevoelige accountgegevens van klanten, waaronder gebruikersnamen, e-mailadressen en wachtwoorden.

Het bedrijf heeft een streamingdienst en een mediaspelerplatform waarmee je op de meeste besturingssystemen shows kunt bekijken of muziek uit je eigen collectie kunt streamen. Met meer dan 30 miljoen geregistreerde gebruikers is Plex een van de grootste mediaserver-apps op de markt.

Plex heeft de getroffen klanten op de hoogte gebracht dat verdachte activiteiten dinsdag begonnen. Na het constateren van deze verdachte activiteit is het bedrijf direct een onderzoek gestart.

De volgende dag werden er brieven verstuurd om gebruikers op de hoogte te stellen van een verplichte wachtwoord reset.

โ€œGisteren ontdekten we verdachte activiteit in een van onze databasesโ€, dit artikel lezen de datalekbrief van het bedrijf. โ€œWe zijn onmiddellijk een onderzoek begonnen en het lijkt erop dat een derde partij toegang had tot een beperkte subset van gegevens, waaronder e-mails, gebruikersnamen en versleutelde wachtwoorden.

"Hoewel alle accountwachtwoorden waartoe toegang had kunnen worden verkregen, zijn gehasht en beveiligd in overeenstemming met best practices, eisen we uit grote voorzichtigheid dat alle Plex-accounts hun wachtwoord opnieuw moeten instellen."

Bovendien stelde de brief gebruikers gerust dat het datalek geen invloed had op hun financiรซle informatie (inclusief creditcardgegevens) omdat deze niet op de servers van Plex zijn opgeslagen. Het bedrijf zei ook dat het het mechanisme heeft ontdekt waarmee de dreigingsactor zijn systeem kon infiltreren, en werkt aan een oplossing.

"We hebben de methode die deze derde partij heeft gebruikt om toegang tot het systeem te krijgen al besproken en we doen aanvullende beoordelingen om ervoor te zorgen dat de beveiliging van al onze systemen verder wordt versterkt om toekomstige inbraken te voorkomen", aldus Plex.

Dinsdag was de streamingwebsite van Plex tijdens het incident even offline. Gebruikers kunnen echter nog steeds wachtwoorden opnieuw instellen en tweefactorauthenticatie (2FA) inschakelen als extra beveiligingsmaatregelen.

Tijdstempel:

Meer van Veiligheidsdetectives