Plex confirma un ataque de seguridad, aunque aseguran que todas las contraseñas estaban cifradas
por Edgar OteroLa plataforma de software multimedia Plex ha informado sobre un incidente de seguridad que habría comprometido parte de la información de las cuentas de usuario. Si eres usuario de este software, ya sea de forma autoalojada o como servicio de streaming, esto te interesa. Aunque la compañía asegura que las contraseñas estaban cifradas mediante un sistema de hashing seguro, aconseja a todos los usuarios modificar sus credenciales como medida de precaución.
Datos protegidos, pero con riesgos potenciales
En su comunicado, la compañía dice lo siguiente:
"Un tercero no autorizado accedió a un subconjunto limitado de datos de clientes desde una de nuestras bases de datos. Si bien contuvimos rápidamente el incidente, la información a la que se accedió incluía correos electrónicos, nombres de usuario, contraseñas cifradas de forma segura y datos de autenticación.
Todas las contraseñas de cuentas a las que se pudo haber accedido fueron codificadas de forma segura, de acuerdo con las mejores prácticas, lo que significa que un tercero no puede leerlas. Como medida de precaución, le recomendamos que tome algunas medidas adicionales para proteger su cuenta (consulte los detalles a continuación). Tenga la seguridad de que no almacenamos datos de tarjetas de crédito en nuestros servidores, por lo que esta información no se vio comprometida en este incidente."
Como ves, Plex deja claro que la información expuesta es limitada y que los sistemas de protección aplicados a las contraseñas dificultan su descifrado. Sobre el papel, los usuarios no deberían preocuparse, siempre y cuando lo que afirma la plataforma sea cierto.
De todos modos, en su escrito la empresa ha detallado qué deben hacer los usuarios en función de cómo inician sesión:
- Si utilizas contraseña. Cambia tu clave visitando https://plex.tv/reset. Durante el proceso, marca la opción para cerrar sesión en todos los dispositivos conectados. Esto incluye cualquier servidor multimedia Plex que tengas, lo que garantiza que nadie más pueda mantener acceso con la contraseña antigua.
- Si usas inicio de sesión único (SSO). Dirígete a https://plex.tv/security y selecciona “Cerrar sesión en todos los dispositivos”. Después deberás iniciar sesión nuevamente de manera habitual.
Además, Plex aconseja algunas medidas adicionales, como habilitar la autenticación en dos factores para añadir una capa extra de seguridad. También indica la importancia de no reutilizar la misma contraseña en otros servicios y revisar la actividad reciente de la cuenta y desconfiar de correos que soliciten contraseñas o información de pago.
La compañía ha indicado que no hay evidencias de acceso no autorizado a datos sensibles como información de pago o de facturación. Sin embargo, el alcance del ataque sigue bajo revisión y no se descartan nuevas medidas de seguridad en los próximos días.
Fin del Artículo. ¡Cuéntanos algo en los Comentarios!




