Plex prosi swoich użytkowników o zmianę hasła
Plex jest ofiarą kradzieży danych. Platforma prosi wszystkich swoich użytkowników o zmianę hasła.
Użytkownicy Plex powinni jak najszybciej zmienić swoje hasło . Rzeczywiście, Reading and Streaming Service wyjaśnia w notatce wysłanej do użytkowników dotkniętych tą luką, że atakujący przeniknął do jej systemów. W szczególności możemy przeczytać, że firma natychmiast wszczęła dochodzenie po zauważeniu podejrzanej aktywności w jednej ze swoich baz danych. Zgodnie z pierwszymi elementami Plex wyjaśnia, że strona trzecia miała dostęp do podzbioru jej danych, w tym e-maili, nazw użytkowników i zaszyfrowanych haseł użytkowników.
Ofiara kradzieży danych Plex
Nawet Troy Hunt z Have I Been Pwned został dotknięty. Jak wyjaśnia w swoim tweecie, w takim przypadku nic nie można zrobić, ale korzystanie z generatora haseł i uwierzytelniania dwuskładnikowego pomaga zminimalizować ryzyko. Należy zauważyć, że Troy Hunt napotkał błąd podczas próby zmiany hasła i zdał sobie sprawę, że NIE wyłączenie istniejących urządzeń zakończyło proces.
Platforma prosi wszystkich swoich użytkowników o zmianę hasła
Plex wyjaśnił również, że załatał już lukę wykorzystaną przez osobę odpowiedzialną za ten atak, ale nie omówił szczegółowo przedmiotowej metody ani ewentualnej luki w zabezpieczeniach. Firma obiecała również przeprowadzić dodatkowe skanowanie, aby upewnić się, że jej systemy są „zabezpieczone, aby zapobiec przyszłym włamaniom”. Na razie Plex prosi wszystkich swoich użytkowników o zmianę hasła „na wszelki wypadek”, nawet jeśli wszystkie hasła odzyskane przez hakera były zaszyfrowane. Platforma zapewnia również użytkowników w komunikacie prasowym, że nie przechowuje numerów kart kredytowych na swoich serwerach, więc haker nie ma do nich dostępu.
Cholera, jestem oskarżany o wyciek danych @plex. Ponownie. Nic nie mogę zrobić, aby *nie* brać udziału w takim włamaniu (poza niekorzystaniem z usługi), ale @1Password wygenerowało losowe hasło i włączyło 2FA, co sprawia, że jest to raczej niedogodność niż realne ryzyko. pic.twitter.com/XetB3IGUh3
— Troy Hunt (@troyhunt) 24 sierpnia 2022 r
Dodaj komentarz