Plex prosi swoich użytkowników o zmianę hasła

Plex prosi swoich użytkowników o zmianę hasła

Plex jest ofiarą kradzieży danych. Platforma prosi wszystkich swoich użytkowników o zmianę hasła.

Użytkownicy Plex powinni jak najszybciej zmienić swoje hasło . Rzeczywiście, Reading and Streaming Service wyjaśnia w notatce wysłanej do użytkowników dotkniętych tą luką, że atakujący przeniknął do jej systemów. W szczególności możemy przeczytać, że firma natychmiast wszczęła dochodzenie po zauważeniu podejrzanej aktywności w jednej ze swoich baz danych. Zgodnie z pierwszymi elementami Plex wyjaśnia, że ​​strona trzecia miała dostęp do podzbioru jej danych, w tym e-maili, nazw użytkowników i zaszyfrowanych haseł użytkowników.

Ofiara kradzieży danych Plex

Nawet Troy Hunt z Have I Been Pwned został dotknięty. Jak wyjaśnia w swoim tweecie, w takim przypadku nic nie można zrobić, ale korzystanie z generatora haseł i uwierzytelniania dwuskładnikowego pomaga zminimalizować ryzyko. Należy zauważyć, że Troy Hunt napotkał błąd podczas próby zmiany hasła i zdał sobie sprawę, że NIE wyłączenie istniejących urządzeń zakończyło proces.

Platforma prosi wszystkich swoich użytkowników o zmianę hasła

Plex wyjaśnił również, że załatał już lukę wykorzystaną przez osobę odpowiedzialną za ten atak, ale nie omówił szczegółowo przedmiotowej metody ani ewentualnej luki w zabezpieczeniach. Firma obiecała również przeprowadzić dodatkowe skanowanie, aby upewnić się, że jej systemy są „zabezpieczone, aby zapobiec przyszłym włamaniom”. Na razie Plex prosi wszystkich swoich użytkowników o zmianę hasła „na wszelki wypadek”, nawet jeśli wszystkie hasła odzyskane przez hakera były zaszyfrowane. Platforma zapewnia również użytkowników w komunikacie prasowym, że nie przechowuje numerów kart kredytowych na swoich serwerach, więc haker nie ma do nich dostępu.

Cholera, jestem oskarżany o wyciek danych @plex. Ponownie. Nic nie mogę zrobić, aby *nie* brać udziału w takim włamaniu (poza niekorzystaniem z usługi), ale @1Password wygenerowało losowe hasło i włączyło 2FA, co sprawia, że ​​jest to raczej niedogodność niż realne ryzyko. pic.twitter.com/XetB3IGUh3

— Troy Hunt (@troyhunt) 24 sierpnia 2022 r

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *