Plex pyytää käyttäjiään vaihtamaan salasanansa

Plex pyytää käyttäjiään vaihtamaan salasanansa

Plex on tietovarkauden uhri. Alusta pyytää kaikkia käyttäjiään vaihtamaan salasanansa.

Plex-käyttäjien tulee vaihtaa salasanansa mahdollisimman pian. Luku- ja suoratoistopalvelu selittääkin tämän haavoittuvuuden kärsiville käyttäjille lähetetyssä muistiossa, että hyökkääjä on tunkeutunut sen järjestelmiin. Erityisesti voimme lukea, että yritys käynnisti välittömästi tutkinnan havaittuaan epäilyttävää toimintaa yhdessä tietokannastaan. Ensimmäisten osien mukaan Plex selittää, että kolmannella osapuolella oli pääsy tietoihinsa, mukaan lukien sähköpostit, käyttäjätunnukset ja salatut käyttäjäsalasanat.

Plex-tietovarkauden uhri

Jopa Troy Hunt Have I Been Pwnedistä kärsi. Kuten hän twiitissään selittää, tällaisessa tapauksessa ei voi tehdä mitään, mutta salasanageneraattorin ja kaksivaiheisen todennuksen käyttö auttaa minimoimaan riskejä. On huomattava, että Troy Hunt kohtasi virheen yrittäessään vaihtaa salasanaansa ja tajusi, että olemassa olevien laitteiden käytöstä poistaminen EI saattanut prosessin loppuun.

Alusta pyytää kaikkia käyttäjiään vaihtamaan salasanansa

Plex myös selvensi, että se oli jo korjannut tästä hyökkäyksestä vastuussa olevan henkilön käyttämän haavoittuvuuden, mutta ei selventänyt kyseistä menetelmää tai mahdollisesti käyttämää haavoittuvuutta. Yhtiö lupasi myös suorittaa lisätarkistuksia varmistaakseen, että sen järjestelmät ovat ”karkaistuja tulevien tunkeutumisten estämiseksi”. Tällä hetkellä Plex pyytää kaikkia käyttäjiään vaihtamaan salasanansa ”varotoimenpiteenä”, vaikka kaikki hakkerin palauttamat salasanat olisivat salattu. Alusta myös vakuuttaa käyttäjille lehdistötiedotteessaan, että se ei tallenna luottokorttien numeroita palvelimilleen, joten hakkeri ei voi käyttää sitä.

Vittu, minua syytetään @plex-tietovuodosta. Uudelleen. En voi tehdä mitään, jotta *en* joutuisi tällaiseen hakkerointiin (paitsi olla käyttämättä palvelua), mutta @1Password loi satunnaisen salasanan ja otti käyttöön 2FA:n, mikä teki tästä pelkkää haittaa eikä todellista riskiä. pic.twitter.com/XetB3IGUh3

— Troy Hunt (@troyhunt) 24. elokuuta 2022

Vastaa

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *