أرسلت منصة بث الوسائط Plex رسالة بريد إلكتروني إلى عملائها في وقت سابق اليوم لإعلامهم بخرق أمني قد يكون قد أدى إلى اختراق معلومات الحساب ، بما في ذلك أسماء المستخدمين وعناوين البريد الإلكتروني وكلمات المرور. على الرغم من عدم وجود ما يشير إلى الكشف عن كلمات المرور المشفرة ، ينصح Plex جميع المستخدمين بتغيير كلمات المرور الخاصة بهم على الفور.
يعد Plex أحد أكبر تطبيقات خادم الوسائط المتاحة ، حيث يستخدمه حوالي 20 مليون شخص لدفق الفيديو والصوت والصور التي يقومون بتحميلها بأنفسهم ، بالإضافة إلى مجموعة متنوعة من المحتوى الذي تقدمه الخدمة للمشتركين الذين يدفعون رسومًا.
تقول الرسالة الإلكترونية ، “بالأمس ، اكتشفنا نشاطًا مريبًا في إحدى قواعد بياناتنا. بدأنا تحقيقًا على الفور ويبدو أن الطرف الثالث كان قادرًا على الوصول إلى مجموعة فرعية محدودة من البيانات التي تضمنت رسائل البريد الإلكتروني وأسماء المستخدمين وكلمات المرور المشفرة. لم يكن هناك تأكيد على أن معلومات الحساب الخاص الأخرى قد تم اختراقها ، ولم يكن هناك ما يشير إلى أن مكتبات الوسائط الخاصة (التي قد تتضمن أو لا تتضمن محتوى مقرصنًا وعريًا خاصًا ومحتويات حساسة أخرى) قد تم الوصول إليها في الخرق.
يؤكد Plex للعملاء أن “جميع كلمات مرور الحسابات التي يمكن الوصول إليها مجزأة ومؤمنة وفقًا لأفضل الممارسات.” وجاء في الرسالة الإلكترونية “بطاقة الائتمان وبيانات الدفع الأخرى غير مخزنة على خوادمنا ولم تتأثر بهذا الحادث” ، مضيفة أن المعلومات المالية تبدو آمنة أيضًا على الرغم من الخرق.
تم تحديد سبب الخرق واتخذت Plex خطوات لمنع الآخرين من استغلال نفس الخلل الأمني. “لقد تناولنا بالفعل الطريقة المستخدمة للوصول إلى نظام الطرف الثالث هذا ونجري مزيدًا من المراجعات للتأكد من أننا نعمل على تعزيز أمان جميع أنظمتنا لمنع عمليات التطفل في المستقبل.”
إذا كان لديك حساب Plex ، فيجب عليك اتخاذ خطوات لحمايته على الفور هذه التعليمات مقدمة من الشركة. يجب عليك أنت أيضا قم بتمكين المصادقة الثنائية إذا لم تكن قد قمت بذلك بالفعل. يضع Plex خيار مصادقة ثنائية ضمن صفحة حسابك.
بالإضافة إلى ذلك ، يجب عليك استخدام ملفات مدير كلمات مرور مجاني أو مدفوع قم بإدارة كلمات المرور الفريدة التي يصعب تخمينها وأكواد 2FA بسهولة عبر جميع تطبيقاتك وخدماتك ومواقعك. تحتوي متصفحات الويب مثل Google Chrome و Microsoft Edge و Safari على خيارات مدمجة مناسبة هذه الأيام ، على الرغم من توفر الخدمات المخصصة أيضًا من أمثال BitWarden و 1Password و LastPass. سينبهك بعض مديري كلمات المرور بشأن كلمات المرور التي تم اختراقها عبر الإنترنت ويقومون بملء كلمات المرور تلقائيًا عندما تطلبها التطبيقات والمواقع على سطح المكتب والهاتف.