La plateforme de diffusion multimédia Plex a subi une cyberattaque qui a compromis certaines données de ses utilisateurs, les obligeant à réinitialiser leurs mots de passe, selon Bleeping Computer. Des pirates informatiques ont réussi à accéder illégalement à une partie des données clients stockées dans l’une des bases de données de l’entreprise.
Tribune ESET – Les informations dérobées incluent les adresses électroniques, les identifiants, les mots de passe chiffrés et les données d’authentification. Bien que Plex assure avoir appliqué des méthodes de chiffrement conformes aux standards de sécurité actuels, l’entreprise n’a pas révélé l’algorithme utilisé, ce qui laisse planer un doute sur la résistance de ces mots de passe face à d’éventuelles tentatives de déchiffrement.
La faille de sécurité a depuis été colmatée, mais Plex n’a fourni aucun détail technique sur l’incident. Il est important de souligner que cette violation n’est pas un cas isolé pour la plateforme, qui avait déjà été victime d’un incident de sécurité similaire en août 2022.
Benoit Grunemwald – Expert en Cybersécurité chez ESET France réagit :
« Cet incident est d’autant plus préoccupant que Plex avait déjà été victime d’une attaque quasi-identique il y a quelques années. Malgré le chiffrement des mots de passe compromis, les utilisateurs de la plateforme doivent impérativement procéder au changement de leur mot de passe et sélectionner l’option de déconnexion sur tous leurs appareils pour s’assurer qu’aucune session malveillante ne demeure active.
Pour les utilisateurs qui s’authentifient via Google, Apple ou d’autres services de connexion unique (SSO), il est recommandé de se déconnecter manuellement de tous les terminaux avant de se reconnecter. Il convient de s’assurer que le compte qui sert à d’identifiant est lui-même bien sécurisé. Dans les paramètres de sécurité, il convient également de vérifier que l’authentification multi-facteurs (2FA) est bien activée sur le compte pour renforcer la protection, et d’activer cette option sur tous ses comptes qui le permettent.
Les utilisateurs pourraient par ailleurs être la cible de campagnes d’hameçonnage exploitant cette brèche, notons que Plex a réagi rapidement et a alerté sa communauté d’utilisateurs des mesures à prendre. En croisant diverses bases de données fuitées, il serait possible pour des attaquants de combiner des données bancaires et l’usage de PLEX. Le message en résultant serait alors plus vrai que nature.«


