Plex oppfordrer brukere til å tilbakestille passord etter databrudd PlatoBlockchain Data Intelligence. Vertikalt søk. Ai.

Plex oppfordrer brukere til å tilbakestille passord etter databrudd

Colin Thierry


Colin Thierry

Publisert på: August 26, 2022

Plex, den populære amerikanske mediestrømmetjenesteplattformen, bekreftet et datainnbrudd som påvirket de fleste av brukerne. Dette bruddet kan også ha fått tilgang til kundenes sensitive kontoinformasjon, inkludert brukernavn, e-postadresser og passord.

Selskapet driver en strømmetjeneste og mediespillerplattform som lar deg se programmer eller streame musikk fra din egen samling på de fleste operativsystemer. Med over 30 millioner registrerte brukere er Plex en av de største medieserverappene på markedet.

Plex varslet berørte kunder om at mistenkelig aktivitet begynte på tirsdag. Etter å ha lagt merke til denne mistenkelige aktiviteten, startet selskapet umiddelbart etterforskning.

Brev ble så dagen etter sendt ut som varslet brukere om en obligatorisk tilbakestilling av passord.

"I går oppdaget vi mistenkelig aktivitet på en av databasene våre," lese selskapets datainnbruddsbrev. "Vi startet umiddelbart en undersøkelse, og det ser ut til at en tredjepart var i stand til å få tilgang til et begrenset delsett av data som inkluderer e-post, brukernavn og krypterte passord.

"Selv om alle kontopassord som kunne ha blitt åpnet ble hashed og sikret i samsvar med beste praksis, krever vi av stor forsiktighet at alle Plex-kontoer må tilbakestilles passord."

I tillegg forsikret brevet brukerne om at databruddet ikke påvirket deres økonomiske informasjon (inkludert kredittkortdata) siden den ikke er lagret på Plex sine servere. Selskapet sa også at det oppdaget mekanismen som tillot trusselaktøren å infiltrere systemet sitt, og jobber med å fikse det.

"Vi har allerede tatt for oss metoden som denne tredjeparten brukte for å få tilgang til systemet, og vi gjør ytterligere gjennomganger for å sikre at sikkerheten til alle våre systemer er ytterligere skjerpet for å forhindre fremtidige inngrep," sa Plex.

Tirsdag var Plexs strømmenettsted en kort stund offline under hendelsen. Imidlertid kan brukere fortsatt tilbakestille passord og aktivere tofaktorautentisering (2FA) som ekstra sikkerhetstiltak.

Tidstempel:

Mer fra Sikkerhetsdetektiver