Suite à un récent violation de donnéesRoku a maintenant révélé qu’il avait découvert encore plus de comptes compromis en ligne et cette fois-ci, plus d’un demi-million d’utilisateurs sont concernés.
Le mois dernier, le géant du streaming a annoncé qu’au moins 15 000+ clients Des pirates informatiques auraient pu voler leurs mots de passe, leurs noms d’utilisateur et leurs informations de carte de crédit. Pour aggraver les choses, les pirates informatiques responsables ont ensuite utilisé ces informations d’identification volées pour acheter l’accès à d’autres plateformes de streaming ainsi que du matériel de streaming sur le site Web de Roku. À partir de là, ils ont ensuite vendu les comptes Roku volés qu’ils avaient acquis pour 0,50 $ pièce sur le marché. Web sombre.
Selon un nouveau article de blog de l’entreprise, les pirates ont utilisé bourrage d’informations d’identification comme moyen d’accéder à ces comptes désormais compromis. C’est l’une des principales raisons pour lesquelles vous souhaitez éviter réutilisation du mot de passe à tout prix.
Cependant, Roku a maintenant fourni de nouvelles informations sur la manière dont il a identifié un deuxième incident au cours duquel environ 576 00 comptes supplémentaires ont également été compromis. Voici tout ce que vous devez savoir ainsi que quelques conseils utiles sur la façon de protéger votre propre compte Roku contre les pirates.
Proactif au lieu de réactif
En cas de violations de données majeures et d’autres incidents de sécurité, la plupart des entreprises ont tendance à ne prendre des mesures que lorsque leur marque ou leurs clients sont en danger. Cependant, Roku a adopté une approche différente suite à son récent incident de sécurité.
En enquêtant sur l’incident de sécurité du mois dernier, la société a découvert un autre événement similaire dans lequel plus de 500 000 comptes supplémentaires ont été compromis par des pirates. Tout comme pour la première, l’enquête de Roku a montré qu’il n’y avait « aucune indication que Roku était la source des informations d’identification du compte utilisées dans ces attaques ou que les systèmes de Roku avaient été compromis dans l’un ou l’autre incident ».
Au lieu de cela, les informations d’identification utilisées dans les deux attaques provenaient probablement d’une autre source, peut-être d’une précédente violation de données ou même d’un fuite de données. Roku pense qu’une fois de plus, la réutilisation des mots de passe est à blâmer. Quant aux pirates responsables de ce deuxième incident de sécurité, ils ont également utilisé leurs comptes Roku nouvellement acquis pour effectuer des achats non autorisés de services et de matériel de streaming.
Heureusement, ils n’ont eu accès à aucune information financière sensible, comme les numéros complets de carte de crédit de ces comptes volés.
Comment protéger votre compte Roku des pirates informatiques

Si vous êtes un utilisateur de Roku comme moi, la nouvelle de ce qui semble être deux incidents de sécurité consécutifs pourrait vous inquiéter pour votre propre compte. Heureusement, il existe quelques étapes et précautions simples que vous pouvez prendre dès maintenant pour protéger votre compte Roku.
La société a déjà réinitialisé le mot de passe de tous les comptes concernés et a également commencé à informer directement les clients de cet incident. De même, Roku rembourse ou annule tous les frais facturés à un petit nombre de comptes par des pirates non autorisés.
Dans le même temps, l’entreprise a activé l’authentification à deux facteurs (2FA) pour tous les comptes Roku, y compris ceux qui ne sont pas concernés par cet incident. Ainsi, la prochaine fois que vous vous connecterez à votre compte, vous devrez trouver un lien de vérification dans votre courrier électronique avant de pouvoir y accéder.
Si vous êtes toujours préoccupé par votre compte Roku, vous devez vous assurer que vous utilisez un mot de passe fort et unique pour ça. Bien que vous puissiez en créer un vous-même ou utiliser un générateur de mot de passe gratuit en ligne pour en créer un, tous les meilleurs gestionnaires de mots de passe incluent cette fonctionnalité et ils vous permettent de stocker en toute sécurité tous vos mots de passe au même endroit.
Même si Roku a pris de nombreuses mesures de son côté, vous souhaitez toujours vérifier soigneusement votre compte ainsi que vos relevés bancaires pour détecter toute activité suspecte. Il se pourrait également que les pirates informatiques responsables tentent d’utiliser les informations qu’ils ont volées pour lancer attaques de phishing ciblées. Pour cette raison, vous devez être très prudent lorsque vous ouvrez ou interagissez avec des e-mails prétendant provenir de Roku. Assurez-vous de vérifier l’adresse de l’expéditeur pour voir si elle est authentique ou non et vous souhaitez également éviter de cliquer sur des liens ou de télécharger des pièces jointes que les e-mails prétendant provenir de Roku peuvent contenir.
Nous en saurons probablement davantage sur cet incident de la part de Roku une fois qu’il aura terminé sa deuxième enquête. En attendant, restez vigilant en ligne et contactez directement le service client de Roku si vous vous demandez si un e-mail de l’entreprise est légitime ou non.
- Les pirates utilisent ce type de fichier peu connu pour supprimer un méchant ver Windows
- Les téléviseurs LG sont menacés par les pirates qui espionnent les utilisateurs : que faire maintenant
- Ce cheval de Troie bancaire Android permet désormais aux pirates de contrôler votre téléphone à distance