Plex zachęca użytkowników do resetowania haseł po naruszeniu danych PlatoBlockchain Data Intelligence. Wyszukiwanie pionowe. AI.

Plex wzywa użytkowników do resetowania haseł po naruszeniu danych

Colina Thierry'ego


Colina Thierry'ego

Opublikowany: 26 sierpnia 2022 r.

Plex, popularna amerykańska platforma usług strumieniowego przesyłania multimediów, potwierdziła naruszenie danych, które dotknęło większość jej użytkowników. To naruszenie mogło również uzyskać dostęp do poufnych informacji o kontach klientów, w tym nazw użytkowników, adresów e-mail i haseł.

Firma prowadzi usługę przesyłania strumieniowego i platformę odtwarzacza multimedialnego, która umożliwia oglądanie programów lub strumieniowe przesyłanie muzyki z własnej kolekcji w większości systemów operacyjnych. Z ponad 30 milionami zarejestrowanych użytkowników Plex jest jedną z największych aplikacji do obsługi mediów na rynku.

Plex powiadomił klientów, którzy mieli wpływ, że podejrzana aktywność rozpoczęła się we wtorek. Po zauważeniu tej podejrzanej działalności firma natychmiast rozpoczęła dochodzenie.

Listy zostały wysłane następnego dnia, powiadamiając użytkowników o obowiązkowe resetowanie hasła.

„Wczoraj wykryliśmy podejrzaną aktywność w jednej z naszych baz danych” czytać pismo firmy dotyczące naruszenia danych. „Natychmiast rozpoczęliśmy dochodzenie i wygląda na to, że osoba trzecia była w stanie uzyskać dostęp do ograniczonego podzbioru danych, który obejmuje e-maile, nazwy użytkowników i zaszyfrowane hasła.

„Mimo że wszystkie hasła do kont, do których można było uzyskać dostęp, zostały zaszyfrowane i zabezpieczone zgodnie z najlepszymi praktykami, z dużą ostrożnością wymagamy, aby wszystkie konta Plex miały resetowanie hasła”.

Ponadto list zapewnił użytkowników, że naruszenie danych nie wpłynęło na ich informacje finansowe (w tym dane karty kredytowej), ponieważ nie są one przechowywane na serwerach Plex. Firma poinformowała również, że odkryła mechanizm, który umożliwił cyberprzestępcy infiltrację jej systemu, i pracuje nad jego naprawą.

„Zajęliśmy się już metodą, którą ta strona trzecia zastosowała w celu uzyskania dostępu do systemu, i przeprowadzamy dodatkowe przeglądy, aby zapewnić dalsze wzmocnienie bezpieczeństwa wszystkich naszych systemów, aby zapobiec przyszłym włamaniom” — powiedział Plex.

We wtorek strona streamingowa Plex była na krótko niedostępna podczas incydentu. Jednak użytkownicy nadal mogą resetować hasła i włączać uwierzytelnianie dwuskładnikowe (2FA) jako dodatkowe środki bezpieczeństwa.

Znak czasu:

Więcej z Detektywi bezpieczeństwa