Plex закликає користувачів скинути паролі після зламу даних PlatoBlockchain Data Intelligence. Вертикальний пошук. Ai.

Plex закликає користувачів скинути паролі після витоку даних

Колін Тьєррі


Колін Тьєррі

Опубліковано: Серпень 26, 2022

Plex, популярна американська платформа потокового медіа-сервісу, підтвердила витік даних, який вплинув на більшість її користувачів. Це порушення могло також отримати доступ до конфіденційної інформації облікових записів клієнтів, включаючи імена користувачів, адреси електронної пошти та паролі.

Компанія керує потоковою службою та платформою медіаплеєрів, яка дозволяє дивитися шоу або транслювати музику з вашої власної колекції на більшості операційних систем. Маючи понад 30 мільйонів зареєстрованих користувачів, Plex є однією з найбільших медіа-серверних програм на ринку.

Plex повідомила постраждалих клієнтів, що підозріла діяльність почалася у вівторок. Помітивши цю підозрілу діяльність, компанія негайно почала розслідування.

Потім наступного дня були розіслані листи, які сповіщали користувачів про a обов'язкове скидання пароля.

«Вчора ми виявили підозрілу активність в одній із наших баз даних», зчитування лист компанії про порушення даних. «Ми негайно почали розслідування, і виявилося, що третя сторона мала доступ до обмеженої частини даних, включаючи електронні листи, імена користувачів і зашифровані паролі.

«Незважаючи на те, що всі паролі облікових записів, до яких можна було отримати доступ, були хешовані та захищені відповідно до найкращих практик, із великої обережності ми вимагаємо скинути пароль для всіх облікових записів Plex».

Крім того, лист запевнив користувачів, що витік даних не вплинув на їхню фінансову інформацію (включаючи дані кредитної картки), оскільки вона не зберігається на серверах Plex. Компанія також заявила, що виявила механізм, який дозволив загрозі проникнути в її систему, і працює над його усуненням.

«Ми вже розглянули метод, який ця третя сторона використовувала для отримання доступу до системи, і ми проводимо додаткові перевірки, щоб переконатися, що безпека всіх наших систем додатково посилена для запобігання майбутнім вторгненням», — сказав Plex.

У вівторок під час інциденту веб-сайт потокової передачі Plex ненадовго був офлайн. Однак користувачі можуть скинути паролі та ввімкнути двофакторну автентифікацію (2FA) як додаткові заходи безпеки.

Часова мітка:

Більше від Детективи безпеки