Dhruv Bhutani / Autoridade Android
TL;DR
- O aplicativo de servidor de mídia Plex anunciou uma possível violação de dados.
- E-mails, nomes de usuário e senhas criptografadas foram acessados como parte do incidente.
- A empresa está exigindo uma redefinição de senha para todas as contas.
O Plex é um dos aplicativos de servidor de mídia e streaming de mídia mais proeminentes, permitindo que você acesse seu conteúdo de mídia pessoal em uma rede e também oferecendo sua própria biblioteca de streaming. No entanto, o serviço acaba de anunciar uma “potencial violação de dados” e está exigindo uma redefinição de senha para todas as contas.
“Queremos que você esteja ciente de um incidente envolvendo as informações da sua conta Plex ontem. Embora acreditemos que o impacto real desse incidente seja limitado, queremos garantir que você tenha as informações e as ferramentas certas para manter sua conta segura”, escreveu a empresa em um e-mail enviado a alguns usuários.
A equipe disse que descobriu atividades suspeitas em um de seus bancos de dados ontem:
Imediatamente iniciamos uma investigação e parece que um terceiro conseguiu acessar um subconjunto limitado de dados que inclui e-mails, nomes de usuário e senhas criptografadas.
A empresa acrescentou que está exigindo uma redefinição de senha para todas as contas, mesmo que elas tenham sido “hash e protegidas de acordo com as melhores práticas”. A Plex acrescentou que os dados de pagamento não são armazenados em seus servidores e, portanto, não foram comprometidos como parte dessa violação. Ele observou ainda que já abordou o método usado na violação e estava realizando outras análises de segurança.
Então, o que mais você pode fazer sobre isso? Bem, a equipe do Plex disse que você também deve marcar a caixa de seleção na página de redefinição de senha que desconecta você de todos os seus dispositivos após uma alteração de senha. A empresa acrescenta que os usuários também devem habilitar a autenticação de dois fatores e que nunca solicitarão sua senha ou informações de cartão de crédito por e-mail.