Populární mediální platforma Plex požádala uživatele, aby si změnili hesla poté, co zjistila, že třetí strana získala přístup k jednomu z jejích interních systémů. Ve zprávě Plex uvedl, že poté, co společnost objevila „podezřelou aktivitu“ v jedné ze svých databází, zjistila, že hacker měl přístup k omezenému množství dat.
„Včera jsme objevili podezřelou aktivitu na jedné z našich databází. Okamžitě jsme zahájili vyšetřování a zdá se, že třetí strana měla přístup k omezenému množství dat, mezi které patří e-maily, uživatelská jména a šifrovaná hesla. I když všechna hesla účtů, ke kterým bylo možné získat přístup, byla zabezpečena, doporučujeme, aby si všichni uživatelé změnili heslo. Ujišťujeme vás, že údaje o kreditních kartách a další platební údaje nejsou na našich serverech vůbec uloženy a nebyly tímto útokem ovlivněny.“ Plex žádá uživatele, aby při resetování hesla k účtu zaškrtli políčko „Odhlásit připojená zařízení po změně hesla“. Tím se odhlásí všechna zařízení, včetně serverů Plex Media Server, a uživatelé se budou muset znovu přihlásit pomocí svého nového hesla. Plex také doporučuje povolit dvoufaktorovou autentizaci, pokud tak ještě neučinili.
Aw crap, I’m pwned in a @plex data breach. Again. I can’t do anything to *not* be in a breach like this (short of not using the service), but a @1Password generated random password and 2FA enabled makes this a mere inconvenience rather than a genuine risk. pic.twitter.com/XetB3IGUh3
— Troy Hunt (@troyhunt) August 24, 2022