Plex: mindenki gyorsan változtasson jelszót!
A Plex minden felhasználót arra kér, hogy mielőbb változtassa meg a jelszavát, mert adatszivárgás történt.
A Plex egyik szerverét támadás érte, aminek következtében jogosulatlan adathozzáférésre került sor. Mindez kiterjedt az authentikációs adatokra is, ezért felhasználói oldalon is akadnak teendők.
Az üzemeltetők szűkszavúan nyilatkoztak a biztonsági incidensről, de annyit közöltek, hogy annak következtében e-mail címek, felhasználónevek, hash-elt jelszavak és egyéb authentikációs adatok kerültek illetéktelen kezekbe. Pénzügyi és bankkártya adatok nem szivárogtak ki.
Noha az incidenst viszonylag gyorsan lehetett detektálni és blokkolni, így sem sikerült megúszni az adatszivárgást, amely a közlemény szerint a felhasználók egy részét érintette. (A vállalat egyelőre nem kívánta elárulni, hogy pontosan hány személyt érintett az esemény.)
A támadás következtében kiszivárgott jelszavak esetében a Plex - elmondása szerint - legjobb gyakorlatoknak megfelelő hash-elési eljárásokat alkalmazott, és az adattolvajok dekódolt (vagy clear text) jelszavakhoz nem jutottak hozzá. Ennek ellenére a Plex minden felhasználóját arra kéri, hogy mielőbb változtassa meg a jelszavát. Ez sajnos azzal a kellemetlenséggel is jár, hogy az összes Plexhez csatlakoztatott eszközt újra be kell majd jelentkeztetni. Ugyanakkor egyúttal érdemes beállítani a kétfaktoros hitelesítést is, ha korábban ez még nem történt meg.
A Plex azonosította a támadási módszert, és megtette a szükséges védelmi intézkedéseket, hogy az eset a jövőben ne ismétlődhessen meg. A cégnek egyébként 2022-ben már volt egy kísértetiesen hasonló incidense, akkor is jelszóváltoztatásra sarkalt mindenkit.
A Plex a jövőbeli esetleges adathalász próbálkozások megelőzése érdekében kiemelte, hogy e-mailben soha nem kér bizalmas és pénzügyi adatokat, így ha ilyen megkeresés érkezik bárkihez, akkor annak ne dőljön be.
-
A Microsoft letölthetővé tette a Windows szeptemberi biztonsági frissítéseit.
-
A Microsoft az Office alkalmazásokhoz 14 biztonsági javítást adott ki.
-
A Microsoft fejlesztői három biztonsági hibát orvosoltak az SQL Server esetében.
-
A SharePoint Server ezúttal csak egy hibajavítással gyarapodott.
-
Az SAP elérhetővé tette a szeptemberi biztonsági frissítéseit.
-
A Django egy biztonsági frissítést kapott.
-
Két biztonsági javítás érkezett a Nettyhez.
-
A D-Link DIR-szériás routerek egy súlyos, javítatlan sebezhetőséget tartalmaznak.
-
A Cisco Webex Meetings két biztonsági frissítéssel bővült.
-
A Next.js kapcsán két biztonsági hiba javítására nyílt lehetőség
Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.
Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat