Datendiebstahl bei Plex - Usern wird empfohlen das Kennwort zu ändern

  • Da Plex hier ja weit verbreitet ist und ich weiß, dass manche Mails oftmals nicht gelesen oder überhaupt gesehen werden anbei zur Info:


    Einbruch bei Plex: Daten abgezogen, Passwortänderung nötig
    Bösartige Akteure sind offenbar in die Datenbanken des Streaming-Dienstes und Medienservers Plex eingebrochen. Dort konnten sie persönliche Daten stehlen.
    www.heise.de


    Eine offizielle Stellungnahme von Plex habe ich nicht gefunden, scheint derzeit wohl nur per Mail raus zu sein...

  • Die Mail sieht wohl so aus, wie in diesem Tweet von Troy Hunt.

    Externer Inhalt twitter.com
    Inhalte von externen Seiten werden ohne Ihre Zustimmung nicht automatisch geladen und angezeigt.
    Durch die Aktivierung der externen Inhalte erklären Sie sich damit einverstanden, dass personenbezogene Daten an Drittplattformen übermittelt werden. Mehr Informationen dazu haben wir in unserer Datenschutzerklärung zur Verfügung gestellt.

  • Pasword ist nicht so schlimm (Nutze das Jeweilige nur für Plex)...Ich hoffe das keine Zugangstoken abgeflossen sind..über die kommt man dann von überall auf den Plex Server (selbst ohne Portweiterleitung)


    Werde den auch zurücksetzen...Gab vor ner Weile nen Thread wo jemand behauptet hat das jemand via Token nach Kryptowallets auf dem Plexserver gesucht hat.

    Einmal editiert, zuletzt von dolbyman ()

  • Plex warnt aktuell, weil sie wohl gehackt wurden und Kontodaten abgegriffen wurden. Man sollte schleunigst das Kennwort ändern. Dabei dann den Hacken nicht vergessen, dass alle angemeldeten Geräte abgemeldet werden.


    EDIT:

    War wohl schon bekannt ....

  • Mal gerade gemacht inkl. Mail Adresse bestätigt, das hatte ich sogar noch ausstehen, Asche über mein Haupt.

    Dann gleicht TOTP mit eingerichtet.

    Dann ist da erstmal ruhe.

  • ... und jetzt für uns Dummies unter uns :/ : Was ist TOTP?


    EDIT: Okay, okay, schreibt's der Dummie richtig findet er es auch in der Suchmaschine. Ja, das habe ich dann gestern doch auch eingerichtet. Ist zwar lästig, das an allen Geräten jetzt durchzuführen, aber besser als das Risiko.

  • Hui, ich hab die Mail auch vor 10 min bekommen... Einen plex Account oder Abo habe ich nicht, hatte mich nur mal via Gmail angemeldet als ich temporär mit plex gearbeitet habe... Google PW habe ich trotzdem geändert, war auch überfällig.

  • Ich hatte ja auch für Plex eigentlich ein eigenes Kennwort - wie es sich nun mal gehört. Allerdings zugegeben erst dann, als ich plötzlich auf meinem Account einen User entdeckt hatte, den ich absolut selber nicht zuordnen konnte. Keine Ahnung, wie der zustande kam. Vielleicht war es wirklich mal ein eigenes Experiment zu Anfangszeiten.