{"id":315512,"date":"2025-09-09T01:08:48","date_gmt":"2025-09-08T23:08:48","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=315512"},"modified":"2025-09-09T01:22:19","modified_gmt":"2025-09-08T23:22:19","slug":"hacks-mit-datenlecks-bei-plex-und-tenable","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/09\/09\/hacks-mit-datenlecks-bei-plex-und-tenable\/","title":{"rendered":"Hacks mit Datenlecks bei Plex und Tenable"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[English]Aktuell sind zwei Hacks mit abgezogenen Daten bei IT-Unternehmen bekannt geworden. Einmal hat es den US-Anbieter Plex getroffen, der im Bereich Medienstreaming \/ Medien-Server aktiv ist. Und auch Sicherheitsanbieter Tenable hat wohl gerade einen Vorfall mit einem Datenabfluss eingestanden.<\/p>\n<p><!--more--><\/p>\n<h2>Datenabfluss bei Plex<\/h2>\n<p><a href=\"https:\/\/de.wikipedia.org\/wiki\/Plex\" target=\"_blank\" rel=\"noopener\">Plex<\/a> ist ein Client-Server-Medienabspielsystem mit einem zus\u00e4tzlichen Softwarepaket, dass 2008 startete. Die Plex-Media-Server-Desktopanwendung l\u00e4uft unter Windows, MacOS und Linux. Ein kostenloses Plex-Abonnement umfasst alle wichtigen Funktionen f\u00fcr das Streamen der pers\u00f6nlichen Serien, Filme und Musikbibliothek. Au\u00dferdem umfasst das kostenlose Plex-Abonnement mehr als 80 Live-Fernsehkan\u00e4le und einen wachsenden Katalog mit Web-Shows, Nachrichten und Podcasts, darunter mehr als 14.000 kostenlose Filme und Shows auf Abruf von Content-Anbietern wie Warner Brothers, Crackle, Lionsgate, MGM und anderen.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/yNZrmW6j\/image.png\" alt=\"Datenabfluss bei Plex\" width=\"590\" height=\"682\" \/><\/p>\n<p>Auf BlueSky bin ich gerade auf obigen <a href=\"https:\/\/bsky.app\/profile\/chrismvasq.com\/post\/3lyeameh7pk2f\" target=\"_blank\" rel=\"noopener\">Post<\/a> gesto\u00dfen, der einen <a href=\"https:\/\/forums.plex.tv\/t\/important-notice-of-security-incident\/930523\" target=\"_blank\" rel=\"noopener\">Sicherheitsvorfall bei Plex<\/a> hinweist. Auch Blog-Leser Marius wiest mich gerade per E-Mail darauf hin, dass es einen Datenabfluss bei Plex gegeben habe. Er schrieb: \" ich hab Grad von plex eine Mail bekommen dass wohl Daten abgeflossen sind. Eigentlich traurig da es vor ein paar Jahren schon Mal einen Vorfall gab.\"<br \/>\nDer<\/p>\n<p>Plex gibt an, \"k\u00fcrzlich\" von einem Sicherheitsvorfall betroffen worden zu sein, der m\u00f6glicherweise Plex-Kontoinformationen betrifft. Ein unbefugter Dritter hat auf einen begrenzten Teil der Kundendaten aus einer der Plex-Datenbanken zugegriffen. Man haben den Vorfall zwar schnell einged\u00e4mmt. Aber zu den abgerufenen Informationen geh\u00f6rten E-Mails, Benutzernamen und sicher gehashtete Passw\u00f6rter.<\/p>\n<p>Alle m\u00f6glicherweise abgerufenen Kontopassw\u00f6rter wurden gem\u00e4\u00df den Best Practices sicher gehasht, sodass sie von Dritten nicht gelesen werden k\u00f6nnen. Aus Vorsicht empfiehlt Plex aber Nutzern ihr <a href=\"https:\/\/plex.tv\/reset\" target=\"_blank\" rel=\"noopener\">Passwort umgehend zur\u00fcckzusetzen<\/a>. Der gesamte Text ist im oben verlinkten Forenbeitrag nachzulesen.<\/p>\n<h2>Sicherheitsvorfall bei Tenable<\/h2>\n<p>Die <a href=\"https:\/\/borncity.com\/blog\/2025\/09\/09\/das-freie-web-liegt-im-sterben-sagt-google\/\" target=\"_blank\" rel=\"noopener\">Tenable Holdings, Inc. <\/a>ging aus der 2002 gegr\u00fcndeten Tenable Network Security, Inc. hervor und ist ein Cybersicherheitsunternehmen mit Sitz in Columbia, Maryland. Seine 1998 entwickelte Schwachstellenscan-Software Nessus ist eine der am weitesten verbreiteten L\u00f6sungen zur Schwachstellenbewertung in der Cybersicherheitsbranche. Zum 31. Dezember 2023 hatte das Unternehmen etwa 44.000 Kunden, darunter 65 % der Fortune-500-Unternehmen.<\/p>\n<p><a href=\"https:\/\/x.com\/H4ckmanac\/status\/1965013196164780534\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/26FGGKq9\/image.png\" alt=\"Tenable Datenvorfall\" width=\"550\" height=\"800\" \/><\/a><\/p>\n<p>In obigem <a href=\"https:\/\/x.com\/H4ckmanac\/status\/1965013196164780534\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> schreibt Hackmanac, dass Tenable einen Datenschutzvorfall best\u00e4tigt habe. Bei diesem Vorfall wurden Kundendaten abgezogen, wobei Tenable ebenfalls Opfer des \u00a0Salesloft Drift-Hacks wurde (siehe auch\u00a0<a href=\"https:\/\/borncity.com\/blog\/2025\/09\/03\/desaster-salesloft-salesforce-hack-google-cloudflare-co-unter-den-opfern\/\">Desaster Salesloft \/ Salesforce-Hack: Google, Cloudflare &amp; Co. unter den Opfern<\/a>). Aus der Tenable Salesforce-Instanz wurden Kundendaten abgezogen. Die<a href=\"https:\/\/www.redhotcyber.com\/en\/post\/salesloft-drift-incident-expands-tenable-confirms-customer-data-breach\/\" target=\"_blank\" rel=\"noopener\"> Seite hier<\/a> hat noch einige Informationen zum Vorfall.<\/p>\n<p>Der Hack von Dalesloft Drift gelang \u00fcber GitHub, wie man z.B. in <a href=\"https:\/\/cybernews.com\/security\/massive-salesforce-breach-campaign-started-on-github\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> nachlesen kann. Die Untersuchung ergab, dass die Hacker zun\u00e4chst Zugriff auf das GitHub-Konto von Salesloft erlangten. Zwischen M\u00e4rz und Juni 2025 luden die Angreifer Inhalte aus mehreren GitHub-Repositorys herunter, f\u00fcgten einen Gastbenutzer hinzu und richteten Workflows ein. Eine Untersuchung von Mandiant ergab, dass w\u00e4hrend dieses Zeitraums begrenzte Aufkl\u00e4rungsaktivit\u00e4ten in den Anwendungsumgebungen von Salesloft und Drift stattfanden, die jedoch keine direkten Auswirkungen hatten. Anschlie\u00dfend verlagerten die Angreifer ihre Aktivit\u00e4ten auf die AWS-Umgebung, um dort Tokens und Zugangsdaten zu erbeuten. Im Anschluss wurden die Konten der Kunden bei Salesforce gehackt.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Aktuell sind zwei Hacks mit abgezogenen Daten bei IT-Unternehmen bekannt geworden. Einmal hat es den US-Anbieter Plex getroffen, der im Bereich Medienstreaming \/ Medien-Server aktiv ist. Und auch Sicherheitsanbieter Tenable hat wohl gerade einen Vorfall mit einem Datenabfluss eingestanden.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[8594,4328],"class_list":["post-315512","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-datenschutzvorfall","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/315512","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=315512"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/315512\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=315512"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=315512"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=315512"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}