Computer Security Roku Revela Incidente de Ataque Cibernético que Violou...

Roku Revela Incidente de Ataque Cibernético que Violou Contas de 576.000 Clientes

O Roku revelou recentemente um incidente de segurança cibernética que afetou aproximadamente 576.000 contas de clientes, marcando a segunda violação de segurança significativa para a empresa neste ano. A divulgação veio por meio de uma postagem no blog, onde a empresa de streaming de televisão detalhou como os hackers obtiveram acesso às contas por meio de credenciais de login roubadas.

A violação foi revelada quando o Roku intensificou o monitoramento das atividades das contas, estimulado por um ataque anterior em março que afetou 15.000 contas. A violação inicial foi atribuída ao “recheio de credenciais”, um método em que os invasores utilizam detalhes de login roubados de outras plataformas para tentar acesso não autorizado a diferentes sistemas. Depois disso, o Roku descobriu um incidente subsequente que afetou mais 576.000 contas.

O Roku esclareceu que não houve indicação de comprometimento de seus sistemas durante o incidente. Em vez disso, sugeriu que as credenciais de login utilizadas nos ataques foram provavelmente obtidas de fontes alternativas, como outras contas online onde os utilizadores afetados poderiam ter reutilizado as mesmas credenciais. Em resposta às violações, o Roku descreveu uma série de medidas destinadas a detectar e dissuadir futuras instâncias de preenchimento de credenciais. Essas ações incluem redefinições de senha para todos os clientes afetados, reembolso ou reversão de cobranças de contas comprometidas onde foram feitas compras não autorizadas e a implementação de autenticação de dois fatores em todas as contas, não apenas naquelas diretamente afetadas pela violação.

A empresa enfatizou que os agentes maliciosos por trás dos ataques não conseguiram acessar informações confidenciais dos usuários ou detalhes completos do cartão de crédito. O Roku lamentou os incidentes e quaisquer interrupções associadas que possam ter causado, reafirmando seu compromisso em priorizar a segurança da conta e proteger os dados do usuário.

Carregando...