Logo androidermagazine.com
Logo androidermagazine.com

Die Foren von Plex wurden gehackt, und die Benutzerdaten wurden als Lösegeld eingestuft

Anonim

Streaming-Service Die Foren von Plex wurden gehackt, und der Hacker hält das Datenlösegeld im Austausch gegen Bitcoin. Plex hat bekannt gegeben, dass der Hacker Zugriff auf IP-Adressen, E-Mail-Adressen, gehashte und gesalzene Passwörter sowie private Nachrichten erhalten konnte. Zahlungsinformationen werden nicht auf den Servern von Plex gespeichert, sodass die Informationen weiterhin sicher sind.

Der Streaming-Dienst hat die Zahlung des Lösegelds abgelehnt und die Kennwörter aller betroffenen Benutzer zurückgesetzt. Plex verwendet eine SSO-Authentifizierung (Single Sign-On). Wenn der Hacker also die gehackten Kennwörter zurückentwickelt, kann er auch auf das Plex.tv-Konto eines Benutzers zugreifen.

Der Hacker hat über seine Heldentaten auf Reddit geschrieben:

Ich gab ihnen bis zum 3. dieses Monats, um 9, 5 BTC zu senden, oder ich würde alle diese Daten freigeben. Dieses Lösegeld ist immer noch aktiv und am 3.: Wenn keine BTC-Zahlung erfolgt, wird das Lösegeld um 5 BTC erhöht. Wenn keine BTC-Zahlung erfolgt, werden die Daten möglicherweise über mehrere Torrent-Netzwerke freigegeben, und es gibt kein plex.tv mehr

Sie können mich auch dafür bezahlen, dass ich Ihre Daten aus dem Inhalt entferne, der veröffentlicht wird. - Wenn Sie eine E-Mail senden, ohne dass BTC zum Versand bereit ist, füge ich Ihre Daten einer speziellen Liste hinzu.

Plex bestätigte den Hack auf seinem offiziellen Blog und gab an, dass er sich mit dem Problem befasst:

Gestern (1. Juli) gegen 13:00 Uhr PDT haben wir erfahren, dass der Server, auf dem sich unsere Foren und unser Blog befinden, kompromittiert wurde. Der Angreifer konnte auf einige persönliche Informationen zugreifen, z. B. IP-Adressen, private Forumsnachrichten, E-Mail-Adressen und verschlüsselte (gehashte und gesalzene) Passwörter für unsere Forumsbenutzer. Vorsichtshalber setzen wir die plex.tv-Passwörter aller Benutzer mit verknüpften Forum-Accounts zurück und senden ihnen per E-Mail weitere Anweisungen für die Betroffenen. Zu diesem Zeitpunkt bleiben unsere Foren offline, während wir unsere Untersuchung abschließen. Alle anderen Systeme sind online und betriebsbereit.

Wenn Sie ein Plex-Benutzer sind, empfehlen wir Ihnen, Ihr Passwort zu ändern. Stellen Sie sicher, dass Sie ein sicheres Kennwort erstellen, das für den Dienst eindeutig ist, damit die Kontosicherheit auf anderen Websites nicht beeinträchtigt wird. Wir werden den Artikel aktualisieren, sobald wir weitere Informationen haben.

Quelle: Reddit, Plex

Für Einkäufe über unsere Links können wir eine Provision verdienen. Mehr erfahren.