Na sequência de um recente violação de dadosRoku revelou agora que descobriu ainda mais contas comprometidas online e, desta vez, mais de meio milhão de usuários foram afetados.
No mês passado, a gigante do streaming anunciou que até Mais de 15.000 clientes poderiam ter suas senhas, nomes de usuário e informações de cartão de crédito roubados por hackers. Para piorar a situação, os hackers responsáveis usaram essas credenciais roubadas para comprar acesso a outras plataformas de streaming, bem como a equipamentos de streaming do site da Roku. A partir daí, eles venderam as contas roubadas do Roku que adquiriram por US$ 0,50 cada no teia escura.
De acordo com um novo postagem no blog da empresa, os hackers usaram preenchimento de credenciais como um meio de obter acesso a essas contas agora comprometidas. Esta é uma das principais razões pelas quais você deseja evitar reutilização de senha a todo custo.
Agora, porém, Roku forneceu novas informações sobre como identificou um segundo incidente no qual aproximadamente 576 mil contas adicionais também foram comprometidas. Aqui está tudo o que você precisa saber, além de algumas dicas úteis sobre como manter sua conta Roku protegida contra hackers.
Proativo em vez de reativo
Com grandes violações de dados e outros incidentes de segurança, a maioria das empresas tende a agir apenas quando a sua marca ou clientes estão em risco. No entanto, Roku adotou uma abordagem diferente após o recente incidente de segurança.
Ao investigar o incidente de segurança do mês passado, a empresa descobriu outra ocorrência semelhante em que mais de 500 mil contas adicionais foram comprometidas por hackers. Assim como no primeiro, a investigação de Roku mostrou que “não havia indicação de que Roku era a fonte das credenciais da conta usadas nesses ataques ou que os sistemas de Roku foram comprometidos em qualquer um dos incidentes”.
Em vez disso, as credenciais usadas em ambos os ataques provavelmente foram retiradas de outra fonte, talvez de uma violação de dados anterior ou mesmo de uma violação de dados. vazamento de dados. Roku acha que, mais uma vez, a culpa é da reutilização de senha. Quanto aos hackers responsáveis por este segundo incidente de segurança, eles também usaram suas contas Roku recém-adquiridas para fazer compras não autorizadas de serviços e hardware de streaming.
Felizmente, porém, eles não obtiveram acesso a nenhuma informação financeira confidencial, como números completos de cartão de crédito dessas contas roubadas.
Como manter sua conta Roku protegida contra hackers

Se você é um usuário do Roku como eu, a notícia do que parecem ser dois incidentes de segurança consecutivos pode deixá-lo preocupado com sua própria conta. Ainda bem que existem algumas etapas e precauções fáceis que você pode tomar agora para proteger sua conta Roku.
A empresa já redefiniu a senha de todas as contas afetadas e também começou a notificar diretamente os clientes sobre o incidente. Da mesma forma, Roku está reembolsando ou revertendo quaisquer cobranças feitas a um pequeno número de contas por hackers não autorizados.
Ao mesmo tempo, a empresa habilitou a autenticação de dois fatores (2FA) para todas as contas Roku, incluindo aquelas que não foram afetadas por este incidente. Dessa forma, na próxima vez que você fizer login em sua conta, precisará encontrar um link de verificação em seu e-mail antes de poder acessá-lo.
Se você ainda está preocupado com sua conta Roku, você vai querer ter certeza de que está usando um senha forte e única por isso. Embora você possa criar um sozinho ou usar um gerador de senha grátis on-line para fazer um, todos os melhores gerenciadores de senhas incluem essa funcionalidade e permitem que você armazene com segurança todas as suas senhas em um só lugar.
Mesmo que Roku tenha tomado muitas medidas, você ainda deseja verificar cuidadosamente sua conta, bem como seus extratos bancários, em busca de qualquer atividade suspeita. Também pode haver uma chance de os hackers responsáveis tentarem usar as informações que roubaram para lançar ataques de phishing direcionados. Por esse motivo, você deve ter muito cuidado ao abrir ou interagir com qualquer e-mail que supostamente venha do Roku. Certifique-se de verificar o endereço do remetente para ver se ele é genuíno ou não e também evite clicar em qualquer link ou baixar quaisquer anexos que e-mails que alegam ser do Roku possam conter.
Provavelmente ouviremos mais sobre este incidente de Roku assim que concluir sua segunda investigação. Enquanto isso, fique atento on-line e entre em contato diretamente com o departamento de suporte ao cliente da Roku se estiver preocupado se um e-mail da empresa é legítimo ou não.
- Hackers estão usando esse tipo de arquivo pouco conhecido para lançar um worm desagradável do Windows
- TVs LG sob risco de hackers espionando usuários – o que fazer agora
- Este trojan bancário para Android agora permite que hackers controlem remotamente seu telefone