Plex was dinsdag het slachtoffer van een cyberaanval. Daarbij zijn mogelijk de inloggegevens van Plex-gebruikers buitgemaakt door hackers. Het cybersecurityteam van het multimediaplatform verplicht gebruikers daarom om hun wachtwoord te veranderen.
Dat schrijft Plex in een e-mail aan klanten.
Mogelijk persoonsgegevens gekopieerd, creditcardgegevens zijn veilig
Voor wie het niet weet: Plex is een streamingdienst waarmee het mogelijk is om gratis live tv te kijken. Je kunt er ook podcasts en muziek beluisteren, films en series kijken, en gamen. Gebruikers kunnen het platform ook gebruiken om content te hosten via servers. Naar eigen zeggen heeft het bedrijf wereldwijd meer dan 25 miljoen gebruikers.
Dinsdag zagen medewerkers van Plex dat er zich “verdachte activiteiten” voordeden in één van de databases van het bedrijf. Uit onderzoek is gebleken dat onbevoegden toegang hadden tot “een beperkte subset van gegevens”. Het gaat om onder meer e-mails, gebruikersnamen en versleutelde wachtwoorden. Of deze data ook daadwerkelijk gekopieerd is, laat Plex in het midden.
Het bedrijf verzekert dat er geen creditcard- of betalingsgegevens zijn buitgemaakt. Deze gegevens bewaart Plex namelijk niet op zijn servers.
Klanten verplicht om wachtwoord Plex-account te wijzigen
Plex zegt dat het de bron van de cyberaanval heeft gevonden en het lek direct heeft gedicht. Hoe de aanval heeft kunnen plaatsvinden, houdt het cybersecurityteam voor zich. Verder voert het bedrijf aanvullende controles uit en neemt het extra beveiligingsmaatregelen om herhaling in de toekomst te voorkomen.
“Hoewel alle wachtwoorden van accounts die mogelijk toegankelijk waren, werden gehasht en beveiligd in overeenstemming met de best practices, eisen we uit voorzorg dat alle Plex-accounts hun wachtwoord opnieuw instellen”, zo schrijft het bedrijf in een e-mail aan gebruikers.
Plex begrijpt dat dit vervelend is, maar uit veiligheidsoverwegingen is dit wel noodzakelijk. Gebruikers krijgen het advies om de optie ‘Aangesloten apparaten afmelden na wijziging wachtwoord’ aan te vinken. Ze moeten dan op ieder apparaat met het nieuwe wachtwoord inloggen op hun account.
Plex kampt met interne serverproblemen
Plex eindigt haar e-mail met een excuus. “We zijn trots op ons beveiligingssysteem en willen u ervan verzekeren dat we er alles aan doen om dit incident snel te verhelpen en toekomstige incidenten te voorkomen. We zijn ons er maar al te goed van bewust dat derde partijen zullen blijven proberen om IT-infrastructuren over de hele wereld te infiltreren, en wees gerust dat wij bij Plex nooit zelfgenoegzaam zullen zijn bij het versterken van onze beveiliging en verdedigingen”, zo schrijft het bedrijf.
Tweakers.net meldt dat Plex momenteel met interne serverproblemen kampt. Dat komt wellicht omdat veel gebruikers op hetzelfde moment hun wachtwoord proberen aan te passen. Daardoor krijgen ze een foutmelding te zien. Anderen klagen dat ze geen wachtwoordresetmail binnen krijgen.
