Plex เรียกร้องให้ผู้ใช้รีเซ็ตรหัสผ่านหลังจากการละเมิดข้อมูล PlatoBlockchain Data Intelligence ค้นหาแนวตั้ง AI.

Plex เรียกร้องให้ผู้ใช้รีเซ็ตรหัสผ่านหลังจากการละเมิดข้อมูล

คอลิน เธียร์รี่


คอลิน เธียร์รี่

เผยแพร่เมื่อ: สิงหาคม 26, 2022

Plex ซึ่งเป็นแพลตฟอร์มบริการสตรีมมิ่งสื่อยอดนิยมของสหรัฐอเมริกา ยืนยันการละเมิดข้อมูลที่ส่งผลกระทบต่อผู้ใช้ส่วนใหญ่ การละเมิดนี้อาจเข้าถึงข้อมูลบัญชีที่ละเอียดอ่อนของลูกค้า รวมถึงชื่อผู้ใช้ ที่อยู่อีเมล และรหัสผ่าน

บริษัทดำเนินบริการสตรีมมิ่งและแพลตฟอร์มเครื่องเล่นสื่อที่ให้คุณรับชมรายการหรือสตรีมเพลงจากคอลเลกชันของคุณเองบนระบบปฏิบัติการส่วนใหญ่ ด้วยจำนวนผู้ใช้ที่ลงทะเบียนมากกว่า 30 ล้านคน Plex จึงเป็นหนึ่งในแอพเซิร์ฟเวอร์สื่อที่ใหญ่ที่สุดในตลาด

Plex แจ้งลูกค้าที่ได้รับผลกระทบว่ากิจกรรมที่น่าสงสัยเริ่มขึ้นเมื่อวันอังคาร หลังจากสังเกตเห็นกิจกรรมที่น่าสงสัยนี้ บริษัทจึงเริ่มดำเนินการสอบสวนทันที

ในวันรุ่งขึ้นจดหมายก็ถูกส่งออกไปเพื่อแจ้งให้ผู้ใช้ทราบ รีเซ็ตรหัสผ่านบังคับ.

“เมื่อวานนี้ เราค้นพบกิจกรรมที่น่าสงสัยในฐานข้อมูลแห่งหนึ่งของเรา” อ่าน จดหมายละเมิดข้อมูลของบริษัท “เราเริ่มการสอบสวนทันที และดูเหมือนว่าบุคคลที่สามสามารถเข้าถึงข้อมูลบางส่วนที่จำกัด ซึ่งรวมถึงอีเมล ชื่อผู้ใช้ และรหัสผ่านที่เข้ารหัส

“แม้ว่ารหัสผ่านบัญชีทั้งหมดที่สามารถเข้าถึงได้จะถูกแฮชและปลอดภัยตามแนวทางปฏิบัติที่ดีที่สุด แต่ด้วยความระมัดระวังอย่างยิ่ง เราจึงกำหนดให้บัญชี Plex ทั้งหมดต้องรีเซ็ตรหัสผ่าน”

นอกจากนี้ จดหมายยังให้ความมั่นใจแก่ผู้ใช้ว่าการละเมิดข้อมูลไม่ส่งผลกระทบต่อข้อมูลทางการเงินของพวกเขา (รวมถึงข้อมูลบัตรเครดิต) เนื่องจากไม่ได้จัดเก็บไว้ในเซิร์ฟเวอร์ของ Plex บริษัทยังกล่าวอีกว่าได้ค้นพบกลไกที่ทำให้ผู้คุกคามสามารถแทรกซึมเข้าไปในระบบของตนได้ และกำลังดำเนินการแก้ไข

“เราได้กล่าวถึงวิธีการที่บุคคลที่สามรายนี้ใช้เพื่อเข้าถึงระบบแล้ว และเรากำลังทำการตรวจสอบเพิ่มเติมเพื่อให้แน่ใจว่าความปลอดภัยของระบบทั้งหมดของเรานั้นแข็งแกร่งยิ่งขึ้นเพื่อป้องกันการบุกรุกในอนาคต” Plex กล่าว

เมื่อวันอังคาร เว็บไซต์สตรีมมิ่งของ Plex ออฟไลน์ช่วงสั้นๆ ระหว่างเกิดเหตุการณ์ อย่างไรก็ตาม ผู้ใช้ยังคงสามารถรีเซ็ตรหัสผ่านและเปิดใช้งานการตรวจสอบสิทธิ์แบบสองปัจจัย (2FA) เพื่อเป็นมาตรการรักษาความปลอดภัยเพิ่มเติม

ประทับเวลา:

เพิ่มเติมจาก นักสืบความปลอดภัย