Plateforme de streaming Plex subit une fuite de données compromettant e-mails, noms d'utilisateur et mots de passe hachés. Deuxième incident majeur en trois ans.

Service de Streaming Plex Touché par un Incident de Sécurité
La plateforme de streaming média Plex a confirmé une fuite de données significative affectant sa base de données utilisateurs, forçant l'entreprise à imposer des réinitialisations de mot de passe obligatoires pour tous les clients. L'incident de sécurité, découvert début septembre 2025, marque la deuxième fuite majeure pour la plateforme en trois ans.
Données Utilisateurs Compromises
Selon la notification officielle de fuite, des acteurs non autorisés ont accédé à un sous-ensemble de la base de données clients de Plex contenant des adresses e-mail, noms d'utilisateur et mots de passe hachés de manière sécurisée. L'entreprise a souligné que les informations de paiement sont restées sécurisées car elles ne sont pas stockées sur leurs serveurs.
'Bien que nous ayons rapidement contenu l'incident, les informations accessibles comprenaient des e-mails, noms d'utilisateur et mots de passe hachés de manière sécurisée,' a déclaré Plex dans son avis de sécurité.
Réponse de Sécurité et Recommandations
Plex a pris des mesures immédiates en traitant la vulnérabilité qui a permis la fuite et recommande à tous les utilisateurs de réinitialiser leurs mots de passe via le portail officiel de réinitialisation. Les utilisateurs doivent activer l'option 'Déconnecter les appareils connectés après changement de mot de passe' pour assurer une sécurité complète.
Pour les utilisateurs utilisant l'authentification Single Sign-On (SSO), Plex conseille de se déconnecter de toutes les sessions actives via leur page de paramètres de sécurité. L'entreprise recommande fortement d'activer l'authentification à deux facteurs pour une protection de compte renforcée.
Contexte Historique et Impact Sectoriel
Cet incident représente la deuxième fuite de données majeure de Plex, suite à un événement de sécurité similaire en août 2022 où les données d'authentification et les mots de passe hachés avaient également été compromis. La récurrence soulève des inquiétudes concernant l'infrastructure de sécurité et les mesures de protection des données de la plateforme.
Selon les experts en cybersécurité, les mots de passe correctement hachés devraient offrir une protection substantielle, mais l'algorithme de hachage spécifique utilisé par Plex reste non divulgué, laissant ouverte la possibilité de tentatives de craquage de mots de passe par des acteurs malveillants.
Le service de streaming, qui compte des millions d'utilisateurs dans le monde pour ses capacités d'organisation et de streaming média, fait face à un examen accru concernant ses pratiques de protection des données alors que les cybermenaces continuent d'évoluer en sophistication.