Plex pede a seus usuários que alterem suas senhas

Plex pede a seus usuários que alterem suas senhas

Plex é vítima de roubo de dados. A plataforma pede a todos os seus usuários que alterem sua senha.

Os usuários do Plex devem alterar sua senha o mais rápido possível. De fato, o Serviço de Leitura e Streaming explica em um memorando enviado aos usuários afetados por essa vulnerabilidade que um invasor se infiltrou em seus sistemas. Em particular, podemos ler que a empresa iniciou imediatamente uma investigação após perceber atividade suspeita em um de seus bancos de dados. De acordo com os primeiros elementos, o Plex explica que um terceiro teve acesso a um subconjunto de seus dados, incluindo e-mails, nomes de usuário e senhas de usuários criptografadas.

Vítima de roubo de dados Plex

Até Troy Hunt de Have I Been Pwned foi afetado. Como ele explica em seu tweet, não há nada que você possa fazer nesse caso, mas usar um gerador de senha e autenticação de dois fatores ajuda a minimizar os riscos. Deve-se observar que Troy Hunt encontrou um erro ao tentar alterar sua senha e percebeu que NÃO desabilitar os dispositivos existentes concluía o processo.

A plataforma pede a todos os seus usuários que alterem sua senha

A Plex também esclareceu que já havia corrigido a vulnerabilidade explorada pelo responsável por este ataque, mas não detalhou o método em questão ou a vulnerabilidade explorada, se houver. A empresa também prometeu realizar verificações adicionais para garantir que seus sistemas sejam “fortalecidos para evitar futuras invasões”. criptografado. A plataforma também garante aos usuários em seu comunicado de imprensa que não armazena números de cartão de crédito em seus servidores, portanto, um hacker não pode acessá-lo.

Merda, estou sendo acusado de vazamento de dados @plex. De novo. Não há nada que eu possa fazer para *não* estar em um hack como este (além de não usar o serviço), mas @1Password gerou uma senha aleatória e ativou o 2FA, tornando isso um mero inconveniente e não um risco real. pic.twitter.com/XetB3IGUh3

— Troy Hunt (@troyhunt) 24 de agosto de 2022

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *