Plex подтверждает взлом данных, данные пользователя и пароли украдены

Plex подтверждает взлом данных, данные пользователя и пароли украдены

26 августа 2022 г.

Платформа потоковой передачи мультимедиа Plex была взломана, пароли пользователей и личные данные украдены, подтвердила компания.

Plex разослала своим пользователям уведомление по электронной почте с объяснением ситуации и просьбой изменить пароли как можно скорее.

электронное письмо отметил, что «ограниченное количество» учетных записей было скомпрометировано, но украденные данные были «хешированы и защищены в соответствии с передовой практикой».

пароли Plex

Более подробной информации, в том числе о том, как произошло нарушение, сколько пользователей пострадало, а также о том, были ли пароли защищены солью, предоставлено не было.

Единственное, что мы знаем, это то, что платежные данные не были украдены, поскольку Plex заявляет, что не хранит такие данные, и что любая дыра, через которую пролез злоумышленник, была исправлена. Plex «уже обратился к методу, который эта третья сторона использовала для получения доступа к системе», — говорится в сообщении.

Стоит также упомянуть, что пользователей «любезно попросили» изменить свои пароли, предполагая, что обновление не является обязательным. Несмотря на это, люди бросились менять свои учетные данные для входа, но многие не могли этого сделать, так как серверы Plex рухнули из-за возросшего трафика.

Это не первый раз, когда проблемы кибербезопасности Plex попадают в заголовки. В начале 2021 года было обнаружено, что DDoS-услуги по найму использовали некоторые недостатки безопасности в системах Plex Media Server в качестве вектора отражения/усиления UDP в DDoS-атаках.

Это не первый раз, когда проблемы кибербезопасности Plex попадают в заголовки газет. В начале 2021 года было обнаружено, что DDoS-сервисы по найму использовали некоторые недостатки безопасности в системах Plex Media Server в качестве вектора отражения/усиления UDP в DDoS-атаках.

Компания быстро отреагировала на инцидент. новости, выпустив программный патч, устраняющий проблему.

Через: Реестр


Оригинал