视频流媒体服务公司Plex决定重置其用户的密码,此前该公司的系统被一名黑客入侵,目前该黑客威胁称,除非支付比特币赎金,否则将公布被盗信息。
Plex发现,托管Plex论坛和博客的服务器在7月1日下午1点左右遭到入侵。
根据官方博客文章详细说明在此次事件中,黑客得以获取Plex论坛用户的个人信息,如IP地址、电子邮件地址、私人信息和加密密码。
作为预防措施,Plex决定重置所有Plex的密码。电视用户与链接的论坛帐户。随后,该公司通过电子邮件向受数据泄露影响的用户发出了进一步的指示。
在对该事件的调查结束之前,Plex论坛将保持离线状态,而公司的所有其他系统将保持运行和在线。
Plex认为,该公司系统的其他部分没有受到影响,并指出,它没有在其系统中存储信用卡信息等支付数据。
一个用户名为“Savata”的人声称对数据泄露负责,并表示如果他没有得到比特币赎金,他将在torrent网络上发布被盗信息。
萨瓦塔要求9.5比特币,相当于2400美元。然而,萨瓦塔表示,如果在7月3日之前没有支付赎金,金额将增加到14.5比特币,相当于约3700美元。
“我不在乎(比特币)来自谁,只要支付完成:任何数据都不会被公布,”萨瓦卡说写了在勒索信里。
公司通常会忽略类似的勒索企图,因为这会激励其他黑客尝试同样的事情。至于是否会对萨瓦卡的要求做出让步,将取决于普莱克斯。
Plex的支持工程师克里斯·柯蒂斯(Chris Curtis)写了这篇博文,他透露,黑客获得的密码是加盐的,这是一种安全措施,将使黑客更难将密码转换为纯文本。
不过,柯蒂斯提醒Plex用户在使用在线服务时要使用唯一且强大的密码,因为黑客会试图将窃取的密码从一个服务输入到另一个服务,以查看该用户是否在不同网站上使用相同的密码。