1713195561
2024-04-12 15:32:14
Roku は金曜日、576,000 のアカウントが悪意のある攻撃者によってアクセスされたことを明らかにしました。
サンノゼのテクノロジー企業は、今年初めに同社のプラットフォーム上で約15,000のユーザーアカウントに影響を与えた異常なアカウントアクティビティを監視した後に問題を発見したと述べた。
Rokuは調査を通じて、悪意のある攻撃者が別のソースを通じてログイン認証情報を盗み、複数のサービスで同じ認証情報を使用するユーザーを利用するために、盗んだユーザー名とパスワードを複数のプラットフォームに適用する「クレデンシャルスタッフィング」と呼ばれる手法を適用したと述べた。
Roku によると、このうち 400 件未満の事件で、悪意のある攻撃者はストリーミング サブスクリプションと Roku ハードウェア製品を不正に購入したが、完全なクレジット カード情報にはアクセスできなかったという。
Rokuは声明で、「当社のシステム内ではデータセキュリティ侵害は発生しておらず、Rokuはこれらの攻撃に使用されたアカウント資格情報の情報源ではないとの結論に達した」と声明で述べた。
同社は、8,000万人のアカウント所有者全員に対して2要素認証を有効にしていると述べた。 Rokuは影響を受けたアカウントのパスワードをリセットし、悪意のある者による不正な請求を取り消すか返金したと同社は述べた。
「私たちはまた、これらの悪意のある攻撃者がユーザーの機密情報や完全なクレジット カード情報にアクセスすることはできなかったことを顧客に安心してもらいたいと考えています」と Roku 氏は述べています。
#576000の #Roku #アカウントが未承認のユーザーによってアクセスされました