Computer Security Roku разкрива инцидент с кибератака, разбил акаунти на...

Roku разкрива инцидент с кибератака, разбил акаунти на 576 000 клиенти

Roku наскоро разкри инцидент с киберсигурността, който засегна приблизително 576 000 клиентски акаунта, отбелязвайки втория значителен пробив в сигурността за компанията през текущата година. Разкритието дойде чрез публикация в блог, където стрийминг телевизионната компания описва подробно как хакерите са получили достъп до акаунтите чрез откраднати идентификационни данни за вход.

Пробивът беше разкрит, когато Roku засили наблюдението на активността на акаунта, подтикнато от по-ранна атака през март, която засегна 15 000 акаунта. Първоначалното нарушение беше приписано на „пълнеж на идентификационни данни“, метод, при който нападателите използват данни за вход, откраднати от други платформи, за да се опитат да осъществят неоторизиран достъп до различни системи. След това Roku разкри последващ инцидент, засягащ допълнителни 576 000 акаунта.

Roku поясни, че няма индикации за компрометиране в системите му по време на инцидента. По-скоро се предполага, че идентификационните данни за вход, използвани при атаките, вероятно са били получени от алтернативни източници, като други онлайн акаунти, където засегнатите потребители може да са използвали повторно същите идентификационни данни. В отговор на нарушенията Roku очерта поредица от мерки, насочени към откриване и възпиране на бъдещи случаи на пълнене на идентификационни данни. Тези действия включват нулиране на пароли за всички засегнати клиенти, възстановяване или връщане на такси за компрометирани акаунти, където са направени неоторизирани покупки, и внедряване на двуфакторно удостоверяване във всички акаунти, а не само в тези, които са пряко засегнати от пробива.

Компанията подчерта, че злонамерените участници зад атаките не са успели да получат достъп до чувствителна потребителска информация или до пълни данни за кредитна карта. Roku изрази съжаление за инцидентите и всички свързани прекъсвания, които може да са причинили, потвърждавайки ангажимента си да даде приоритет на сигурността на акаунта и защитата на потребителските данни.

Зареждане...