Стримінговий сервіс Plex закликає своїх користувачів змінити паролі після оголошення про витік даних з одного з його користувацьких баз. Компанія повідомила в пості, що стала відома про інцидент безпеки, який включав крадіжку інформації облікових записів Plex, зокрема імен користувачів, електронних адрес, зашифрованих паролів та невстановлених даних для автентифікації.
Plex протистоїть викраденню даних
Plex зазначив, що, хоча паролі зашифровані у такий спосіб, що робить їх непридатними для читання людьми, незрозуміло, чи можуть ці паролі бути розшифровані, або чи можна використати викрадені дані для отримання доступу до облікових записів клієнтів.
Компанія рекомендує користувачам змінити свої паролі, перейшовши на форму скидання паролів Plex. Також Plex просить користувачів вийти з підключених пристроїв.
Хоча зазвичай організації, які зазнали витоку даних, зобов’язані змушувати користувачів змінювати паролі, навіть якщо дані зашифровані, незрозуміло, чому Plex обрав не вжити таких заходів.
Plex мало що повідомив про витік, проте зазначив, що компанія «виправила метод, який сторонній орган використовував для доступу до системи». Plex не уточнив деталі і не вказав можливі ризики для своїх користувачів.
Компанія не повідомила, скільки клієнтів постраждало. За даними сайту Plex, у компанії приблизно 25 мільйонів користувачів у всьому світі. Також невідомо, коли стався витік, скільки часу хакери мали доступ, коли Plex виявив витік, чи обмежується інцидент лише системами Plex.
Plex ще не описав характер кібератаки, або якщо компанія отримала повідомлення від хакерів, зокрема чи було висунуто вимогу про викуп.
У відповіді на електронний лист представниця Plex Джессіка Фінн не надала коментарів з приводу ситуації до терміну публікації.