A seguito di un recente violazione dei datiRoku ha ora rivelato di aver scoperto ancora più account compromessi online e questa volta, con oltre mezzo milione di utenti colpiti.
Il mese scorso, il colosso dello streaming lo ha annunciato ben Oltre 15.000 clienti potrebbero essere stati rubati dagli hacker le loro password, nomi utente e informazioni sulla carta di credito. A peggiorare le cose, gli hacker responsabili hanno poi utilizzato queste credenziali rubate per acquistare l’accesso ad altre piattaforme di streaming e ad attrezzature per lo streaming dal sito Web di Roku. Da lì, hanno poi venduto gli account Roku rubati che avevano acquisito per $ 0,50 l’uno rete oscura.
Secondo un nuovo post sul blog dall’azienda utilizzata dagli hacker riempimento di credenziali come mezzo per ottenere l’accesso a questi account ora compromessi. Questo è uno dei motivi principali per cui vuoi evitare riutilizzo della password a tutti i costi.
Ora, però, Roku ha fornito nuove informazioni su come ha identificato un secondo incidente in cui sono stati compromessi circa 576.00 account aggiuntivi. Ecco tutto ciò che devi sapere insieme ad alcuni suggerimenti utili su come proteggere il tuo account Roku dagli hacker.
Proattivo invece che reattivo
In caso di gravi violazioni dei dati e altri incidenti di sicurezza, la maggior parte delle aziende tende ad agire solo quando il proprio marchio o i propri clienti sono a rischio. Tuttavia, Roku ha adottato un approccio perso in seguito al recente incidente di sicurezza.
Durante le indagini sull’incidente di sicurezza del mese scorso, la società ha scoperto un altro evento simile in cui oltre 500.000 account aggiuntivi sono stati compromessi dagli hacker. Proprio come nel caso del primo, l’indagine di Roku ha dimostrato che “non vi era alcuna indicazione che Roku fosse la fonte delle credenziali dell’account utilizzate in questi attacchi o che i sistemi di Roku fossero compromessi in entrambi gli incidenti”.
Invece, le credenziali utilizzate in entrambi gli attacchi sono state probabilmente prese da un’altra fonte, forse da una precedente violazione dei dati o addirittura da un attacco fuga di dati. Roku pensa che, ancora una volta, la colpa sia del riutilizzo della password. Per quanto riguarda gli hacker responsabili di questo secondo incidente di sicurezza, hanno anche utilizzato i loro account Roku appena acquisiti per effettuare acquisti non autorizzati di servizi di streaming e hardware di streaming.
Fortunatamente, però, non hanno avuto accesso ad alcuna informazione finanziaria sensibile, come i numeri completi delle carte di credito, da questi conti rubati.
Come mantenere il tuo account Roku al sicuro dagli hacker

Se sei un utente Roku come me, la notizia di quelli che sembrano essere due incidenti di sicurezza consecutivi potrebbe farti preoccupare per il tuo account. Per fortuna ci sono alcuni semplici passaggi e precauzioni che puoi prendere subito per proteggere il tuo account Roku.
L’azienda ha già reimpostato la password di tutti gli account interessati e ha anche iniziato a informare direttamente i clienti dell’incidente. Allo stesso modo, Roku rimborsa o annulla eventuali addebiti effettuati su un numero limitato di account da hacker non autorizzati.
Allo stesso tempo, l’azienda ha abilitato l’autenticazione a due fattori (2FA) per tutti gli account Roku, compresi quelli che non sono interessati da questo incidente. Pertanto, la prossima volta che accedi al tuo account dovrai trovare un collegamento di verifica nella tua email prima di potervi accedere.
Se sei ancora preoccupato per il tuo account Roku, vorrai assicurarti di utilizzare un file password complessa e unica per questo. Anche se puoi crearne uno da solo o utilizzare un file generatore di password gratuito online per crearne uno, tutti i migliori gestori di password includono questa funzionalità e inoltre ti consentono di archiviare in modo sicuro tutte le tue password in un unico posto.
Anche se Roku ha intrapreso molte azioni da parte sua, vuoi comunque controllare attentamente il tuo conto e i tuoi estratti conto per eventuali attività sospette. Potrebbe anche esserci la possibilità che gli hacker responsabili tentino di utilizzare le informazioni rubate per lanciare attacchi di phishing mirati. Per questo motivo, devi prestare molta attenzione quando apri o interagisci con eventuali e-mail che sembrano provenire da Roku. Assicurati di controllare l’indirizzo del mittente per vedere se è autentico o meno e vuoi anche evitare di fare clic su qualsiasi collegamento o di scaricare eventuali allegati che potrebbero contenere email che dichiarano di provenire da Roku.
Probabilmente sentiremo di più su questo incidente da Roku una volta completata la sua seconda indagine. Nel frattempo, però, rimani vigile online e contatta direttamente il dipartimento di assistenza clienti di Roku se sei preoccupato che un’e-mail dell’azienda sia legittima o meno.
- Gli hacker utilizzano questo tipo di file poco conosciuto per eliminare un brutto worm Windows
- TV LG a rischio di spionaggio degli utenti da parte di hacker: cosa fare adesso
- Questo trojan bancario Android ora consente agli hacker di controllare da remoto il tuo telefono