Una violación de datos de PLEX en 2022 exhibió nombres de usuario, direcciones de correo electrónico y contraseñas cifradas. La compañía ha obligado a todos los usuarios a cambiar sus contraseñas como precaución, y ahora la historia parece repetida.
La compañía nuevamente envía un correo electrónico a los usuarios, utilizando una redacción prácticamente idéntica para describir para indicar una nueva violación de datos con los mismos datos obtenidos, etc.
2022:
Un tercero pudo acceder a un subconjunto de datos limitado que incluye correos electrónicos, nombres de usuario y contraseñas cifradas.
2025:
Un tercero no autorizado ha accedido a un subconjunto limitado de datos del cliente de una de nuestras bases de datos. Aunque contentamos rápidamente el incidente, la información accesible incluía correos electrónicos, nombres de usuario y contraseñas cortadas de manera segura.
La última vez, la compañía forzó un cambio de contraseña en todos los usuarios. Hasta ahora, no parece hacerlo esta vez, aunque hay un lenguaje contradictorio en el correo electrónico enviado a los usuarios.
La introducción recomienda, en lugar de requiere, un cambio de contraseña:
Todas las contraseñas de la cuenta a la que pueden haber sido accesibles se han cortado de manera segura, de acuerdo con las mejores prácticas, lo que significa que un tercero no las puede leer. Por una abundancia de prudencia, le recomendamos que restablezca inmediatamente su contraseña visitando https://plex.tv/reset.
Además en el correo electrónico, sin embargo, describe un cambio de contraseña como obligatorio, con un « lo que usted debe hacer en mente.
Lo que tienes que hacer
Le pedimos que restablezca inmediatamente la contraseña de su cuenta Plex visitando https://plex.tv/reset. Al hacerlo, hay una casilla de verificación para «describir los dispositivos conectados después de pasar la contraseña», que recomendamos activar. Esto lo firmará con todos sus dispositivos (incluido cualquier servidor de medios PLEX que tenga) para su seguridad, y luego tendrá que conectarse con su nueva contraseña. Entendemos que significa un poco más de trabajo para usted, pero proporcionará seguridad adicional a su cuenta.
Compulsor o no, sin duda es una buena idea.
Plex dice que ya ha corregido la vulnerabilidad que ha permitido acceder al sistema, y actualmente realiza otros exámenes de seguridad.
            


