Logo sk.androidermagazine.com
Logo sk.androidermagazine.com

Fóra spoločnosti Plex boli napadnuté a užívateľské dáta boli držané za výkupné

Anonim

Streamovacia služba Fóra spoločnosti Plex boli napadnuté hackerom a hacker drží výkupné za výmenu za bitcoín. Plex oznámil, že hacker bol schopný získať prístup k IP adresám, e-mailovým adresám, hashovaným a soleným heslám, ako aj k súkromným správam. Informácie o platbe nie sú uložené na serveroch spoločnosti Plex, takže sú stále bezpečné.

Streamovacia služba odmietla zaplatiť výkupné a vynulovala heslá všetkých postihnutých používateľov. Plex používa SSO (single sign-on) autentifikáciu, takže ak by hacker mal spätne analyzovať hashované heslá, mohol by získať prístup aj k užívateľskému účtu Plex.tv.

Hacker uverejnil informácie o svojich výhodách v Reddit:

Dal som im do 3. dňa tohto mesiaca na odoslanie 9, 5 BTC, alebo by som všetky tieto údaje zverejnil. Toto výkupné je stále aktívne a na treťom mieste: ak sa neuskutoční žiadna platba BTC, výkupné sa zvýši o 5 BTC. Ak sa neuskutoční žiadna platba BTC, údaje sa uvoľnia prostredníctvom viacerých torrentových sietí a už nebude existovať plex.tv

Môžete mi tiež zaplatiť za odstránenie vašich údajov z obsahu, ktorý sa má uvoľniť - Ak pošlete e-mail bez pripravenia BTC na odoslanie, pridám vaše údaje do špeciálneho zoznamu.

Plex potvrdil hack na svojom oficiálnom blogu a uviedol, že sa touto otázkou zaoberal:

Včera okolo 1. hodiny PDT (1. júla) sme sa dozvedeli, že server, ktorý hostí naše fóra a blog, bol ohrozený. Útočník mohol získať prístup k niektorým osobným informáciám, napríklad k IP adresám, súkromným správam fóra, e-mailovým adresám a šifrovaným (hashovaným a soleným) heslám pre používateľov našich fór. Ako preventívne opatrenie obnovujeme hesla plex.tv všetkých používateľov s prepojenými účtami fóra a prostredníctvom e-mailu sme oslovili ďalšími pokynmi pre postihnutých. V súčasnosti sú naše fóra offline, kým nedokončíme vyšetrovanie. Všetky ostatné systémy sú online a funkčné.

Ak ste používateľom Plexu, odporúčame vám pokračovať a zmeniť si heslo. Nezabudnite si vytvoriť silné heslo, ktoré je jedinečné pre túto službu, aby neohrozilo bezpečnosť vášho účtu na iných webových stránkach. Keď budeme mať ďalšie informácie, budeme článok aktualizovať.

Zdroj: Reddit, Plex

Môžeme získať províziu za nákupy pomocou našich odkazov. Uč sa viac.