Plex Media-Streaming-Plattform erleidet Datenleck mit kompromittierten E-Mails, Benutzernamen und gehashten Passwörtern. Zweiter großer Sicherheitsvorfall in drei Jahren.

Plex Streaming-Dienst von Sicherheitsvorfall Betroffen
Die Media-Streaming-Plattform Plex hat ein signifikantes Datenleck bestätigt, das seine Nutzerdatenbank betrifft, was das Unternehmen zwingt, obligatorische Passwort-Zurücksetzungen für alle Kunden durchzusetzen. Der Sicherheitsvorfall, der Anfang September 2025 entdeckt wurde, markiert das zweite große Leck für die Plattform in drei Jahren.
Kompromittierte Nutzerdaten
Laut der offiziellen Leck-Benachrichtigung erhielten unbefugte Akteure Zugang zu einer Teilmenge von Plex's Kundendatenbank, die E-Mail-Adressen, Benutzernamen und sicher gehashte Passwörter enthielt. Das Unternehmen betonte, dass Zahlungsinformationen sicher blieben, da sie nicht auf ihren Servern gespeichert werden.
'Während wir den Vorfall schnell eingedämmt haben, umfassten die zugänglichen Informationen E-Mails, Benutzernamen und sicher gehashte Passwörter,' erklärte Plex in ihrem Sicherheitshinweis.
Sicherheitsreaktion und Empfehlungen
Plex hat sofortige Maßnahmen ergriffen, indem es die Schwachstelle behoben hat, die das Leck ermöglichte, und empfiehlt allen Nutzern, ihre Passwörter über das offizielle Passwort-Zurücksetzungsportal zurückzusetzen. Nutzer sollten die Option 'Angeschlossene Geräte nach Passwortänderung abmelden' aktivieren, um vollständige Sicherheit zu gewährleisten.
Für Nutzer, die Single Sign-On (SSO)-Authentifizierung verwenden, rät Plex, sich von allen aktiven Sitzungen über ihre Sicherheitseinstellungsseite abzumelden. Das Unternehmen empfiehlt dringend, die Zwei-Faktor-Authentifizierung für erweiterten Account-Schutz zu aktivieren.
Historischer Kontext und Branchenauswirkungen
Dieser Vorfall stellt Plex's zweites großes Datenleck dar, nach einem ähnlichen Sicherheitsvorfall im August 2022, bei dem Authentifizierungsdaten und gehashte Passwörter ebenfalls kompromittiert wurden. Das Wiederauftreten wirft Fragen zur Sicherheitsinfrastruktur und Datenschutzmaßnahmen der Plattform auf.
Laut Cybersicherheitsexperten sollten richtig gehashte Passwörter erheblichen Schutz bieten, aber der spezifische Hashing-Algorithmus, der von Plex verwendet wird, bleibt undurchsichtig, was die Möglichkeit von Passwort-Knackversuchen durch böswillige Akteure offen lässt.
Der Streaming-Dienst, der weltweit Millionen von Nutzern für Medienorganisation und Streaming-Fähigkeiten zählt, sieht sich zunehmender Scrutiny regarding seiner Datenschutzpraktiken gegenüber, da Cyber-Bedrohungen weiter an Raffinesse zunehmen.