Roku affirme que 576 000 comptes de streaming ont été compromis lors d'une récente faille de sécurité

Quelques semaines seulement après qu'un piratage de sécurité ait révélé plus de 15 000 comptes Roku, la société a annoncé vendredi qu'une deuxième faille de sécurité avait touché plus de 576 000 comptes.

Dans une déclaration publiée sur son site Web, la société a déclaré n'avoir trouvé aucune preuve qu'elle était la source des informations d'identification du compte utilisées dans l'une ou l'autre des attaques ou que les systèmes de Roku étaient compromis. Au lieu de cela, a déclaré la société, les identifiants de connexion utilisés dans les piratages ont probablement été volés à une autre source pour laquelle les utilisateurs concernés peuvent avoir utilisé le même nom d'utilisateur et le même mot de passe. Ce type de cyberattaque est connu sous le nom de « credential stuffing ».

Roku a déclaré que dans moins de 400 cas, les « acteurs malveillants se sont connectés et ont effectué des achats non autorisés d'abonnements aux services de streaming et de matériel Roku produisant en utilisant la boutique de paiement dans ces comptes, mais ils n'ont eu accès à aucune information sensible, y compris les numéros complets de carte de crédit. ou d'autres informations de paiement complètes. »

/p>

La société a déclaré avoir réinitialisé les mots de passe de tous les comptes concernés et informé directement ces clients de l'incident. Il s'agit de rembourser ou d'annuler les frais sur les comptes des achats effectués par des acteurs non autorisés.

En outre, la société a également activé l'authentification à deux facteurs pour tous les comptes Roku, même ceux qui n'ont été affectés par aucun des deux incidents de sécurité. Ils ont déclaré que les titulaires de compte doivent savoir que la prochaine fois qu'ils se connecteront au compte Roku en ligne, un lien de vérification sera affiché. être envoyé à l'email associé.

« Bien que le nombre total de comptes concernés représente une petite fraction des plus de 80 (millions) de comptes actifs de Roku, nous mettons en œuvre un certain nombre de contrôles et de contre-mesures pour détecter et dissuader de futurs incidents de bourrage d'informations d'identification », a déclaré la société.

«

« Nous regrettons sincèrement que ces incidents se soient produits et les perturbations qu'ils ont pu provoquer », a déclaré la société. « La sécurité de votre compte est une priorité absolue et nous nous engageons à protéger votre compte Roku. »

Il s’agit de la deuxième violation de Roku au cours des derniers mois. En mars, Roku a déclaré que les pirates avaient accédé à plus de 15 000 comptes d'utilisateurs.

/h2>

Lucia Suarez a chanté

comcom

En savoir plus

Journaliste spécialisé dans l’actualité, je combine dix ans d’expérience en rédaction avec une curiosité constante pour la société et l’innovation. Marié et passionné de randonnée, j’aime partager une information claire, fiable et accessible à tous.