Plex подвергся взлому — инцидент с безопасностью мог скомпрометировать информацию о вашей учетной записи, вот что нужно сделать.

С каждым днем появляется все больше людей, похоже, не занятых более полезными делами, которые пытаются получить личные данные других людей.

Пока крипто-инвесторы ловят иксы и ликвидации, мы тут скучно изучаем отчетность и ждем дивиденды. Если тебе близка эта скука, добро пожаловать.

Купить акции "голубых фишек"

Или, другими словами,

День за днем происходит постоянное явление, когда люди, очевидно, лишенные значимых занятий, пытаются выкачать личную информацию у других.

Как технически подкованный человек, я узнал некоторые новости о моём любимом Plex, домашнем медиа-программном обеспечении, которое используют многие из нас. К сожалению, они объявили о происшествии, связанном с безопасностью, которое потенциально могло затронуть информацию некоторых учётных записей пользователей.

Несмотря на то, что пароли хешируются, то есть преобразуются в другой набор символов для их защиты, пользователям все равно рекомендуется периодически обновлять свои пароли в качестве дополнительного уровня безопасности.

Вот краткое изложение произошедшего, как это было описано на форуме поддержки Plex:

В последнее время произошла проблема с безопасностью, которая может затронуть данные, связанные с вашей учетной записью Plex. Хотя мы считаем, что немедленные последствия минимальны, важно предпринять некоторые шаги для дальнейшей защиты вашей учетной записи.

Как добросовестный исследователь, я с сожалением сообщаю вам о неприятном инциденте, который недавно произошел. Несанкционированный доступ к части нашей базы данных клиентов был получен неустановленной третьей стороной. Хотя мы оперативно устранили ситуацию, утечка раскрыла определенные данные, такие как адреса электронной почты, имена пользователей, хешированные пароли и данные аутентификации. Я понимаю, что эта новость может вызвать беспокойство, и мы принимаем все меры для обеспечения безопасности вашей информации в будущем.

Мы хотим заверить вас, что любые пароли, которые могли быть скомпрометированы в ходе инцидента, были надежно зашифрованы в соответствии с лучшими практиками. Это означает, что их не сможет понять никто, кроме нас. Для обеспечения максимальной безопасности учетной записи, мы рекомендуем вам принять дополнительные меры предосторожности (см. подробности ниже). Обратите внимание, что мы никогда не храним данные кредитных карт на наших серверах, поэтому ваша платежная информация остается в безопасности.

Согласно заявлению Plex, уязвимость, приведшая к несанкционированному доступу, была устранена, и их команды в настоящее время оценивают и укрепляют другие системы, чтобы убедиться, что они остаются защищенными.

Как исследователь, я бы посоветовал следующие шаги для повышения безопасности учётных записей: Во-первых, я настоятельно рекомендую всем немедленно обновить свои пароли. Во-вторых, если двухфакторная аутентификация (2FA) ещё не включена в ваших учётных записях, я настоятельно рекомендую активировать её везде, где это возможно. Использование 2FA может значительно повысить защиту ваших онлайн-аккаунтов.

Если вы выбираете использование пароля для доступа к своей учетной записи, помните, что вам может потребоваться его сбросить в какой-то момент. С другой стороны, если вы предпочитаете единый вход, возможно, вам стоит выйти из всех устройств в настройках своей учетной записи. Ссылка, предоставленная службой поддержки, проведет вас через шаги, необходимые для успешного выполнения этих задач.

Кроме того, Plex хочет уточнить, что они не хранят данные кредитных карт на своих серверах, гарантируя, что никакая платежная информация не была скомпрометирована во время инцидента безопасности.

Как исследователь, я понимаю неудобства, но крайне важно оперативно реагировать, когда происходят нарушения безопасности на сервисах, от которых мы зависим. К счастью, похоже, что Plex быстро и бдительно отреагировал как на проблему, так и на уведомление своих пользователей. Надеюсь, что никто из пользователей не пострадал.

Как наблюдатель, я бы посоветовал вам регулярно проверять и поддерживать безопасность ваших онлайн-аккаунтов. Избегайте использования одного и того же пароля в течение длительного времени, вместо этого выбирайте сложные пароли и рассмотрите возможность использования менеджера паролей, чтобы упростить этот процесс. Кроме того, всегда будьте осторожны при открытии подозрительных электронных писем, которые утверждают, что исходят от компании или организации.

Смотрите также

2025-09-09 16:39