Streaming-Mediendienst Plex informiert über gehackte Datenbanken

Plex ist ein amerikanischer Streaming-Mediendienst und eine Client-Server-Media-Player-Plattform. Der Plex Media Server organisiert Video, Audio und Fotos aus den Sammlungen eines Nutzers und von Online-Diensten und streamt sie an die Player. Die offiziellen Clients und inoffiziellen Clients von Drittanbietern laufen auf mobilen Geräten, Smart-TVs, Streaming-Boxen und in Web-Apps.

Streaming-Mediendienst Plex informiert über gehackte Datenbanken. ©Plex

Heute hat Plex darüber informiert, dass es gestern einen Vorfall gab, bei dem Plex-Kontodaten betroffen waren. Plex schreibt dazu:

Gestern haben wir verdächtige Aktivitäten in einer unserer Datenbanken entdeckt. Wir haben sofort eine Untersuchung eingeleitet, und es hat den Anschein, dass ein Dritter in der Lage war, auf eine begrenzte Untergruppe von Daten zuzugreifen, die E-Mails, Benutzernamen und verschlüsselte Passwörter umfasst. Obwohl alle Passwörter, auf die man hätte zugreifen können, gemäß den besten Praktiken verschlüsselt und gesichert wurden, verlangen wir aus Vorsicht, dass alle Plex-Konten ihr Passwort zurücksetzen. Seien Sie versichert, dass Kreditkarten- und andere Zahlungsdaten nicht auf unseren Servern gespeichert sind und bei diesem Vorfall nicht gefährdet waren.

Wir haben uns bereits mit der Methode befasst, mit der sich dieser Dritte Zugang zum System verschafft hat, und wir führen weitere Überprüfungen durch, um sicherzustellen, dass die Sicherheit aller unserer Systeme weiter erhöht wird, um zukünftige Angriffe zu verhindern. Obwohl die Passwörter der Konten gemäß den besten Praktiken gesichert wurden, fordern wir alle Plex-Benutzer auf, ihr Passwort zurückzusetzen.

Um es kurz zu machen: Wir bitten Sie, Ihr Plex-Kontopasswort sofort zurückzusetzen. Wenn Sie dies tun, gibt es ein Kontrollkästchen „Verbundene Geräte nach Passwortänderung abmelden“. Dadurch werden zusätzlich alle Ihre Geräte abgemeldet (einschließlich aller Plex Media Server, die Sie besitzen) und Sie müssen sich mit Ihrem neuen Passwort wieder anmelden. Dies ist zwar mühsam, aber wir empfehlen es aus Sicherheitsgründen. Wir haben einen Support-Artikel mit einer Schritt-für-Schritt-Anleitung erstellt, wie Sie Ihr Passwort zurücksetzen können.

Wir möchten Sie auch daran erinnern, dass niemand bei Plex Sie jemals per E-Mail nach einem Passwort oder einer Kreditkartennummer fragen wird. Um Ihr Konto noch besser zu schützen, empfehlen wir Ihnen, die Zwei-Faktor-Authentifizierung für Ihr Plex-Konto zu aktivieren, falls Sie dies noch nicht getan haben.

Abschließend möchten wir uns bei Ihnen aufrichtig für die Unannehmlichkeiten entschuldigen, die diese Situation verursacht hat. Wir sind stolz auf unser Sicherheitssystem und möchten Ihnen versichern, dass wir alles in unserer Macht stehende tun, um diesen Vorfall schnellstmöglich zu beheben und zukünftige Vorfälle zu verhindern. Wir sind uns dessen bewusst, dass Dritte weiterhin versuchen werden, IT-Infrastrukturen auf der ganzen Welt zu infiltrieren, und seien Sie versichert, dass wir bei Plex niemals nachlässig sein werden, wenn es darum geht, unsere Sicherheits- und Verteidigungsmaßnahmen zu verstärken.

Plex