El hackeo a grandes empresas es el pan de cada dia en la ciberseguridad y aunque se hacen grandes esfuerzos para lograr mantener a los atacantes a raya, no siempre se logra abarcar todos los puntos débiles sobre todo si hablamos del la experiencia de usuario. Ahora Roku a revelado que en el último ataque se han comprometido alrededor de 576,000 cuentas.
Esto ha sucedido un mes después de que la compañía revelará un incidente similar que afectaba a más de 15,000 usuarios.
Pero la propia compañía no fue comprometida. Los hackers parecen estar utilizando combinaciones de direcciones de correo electrónico y contraseñas robadas tomadas de otros sitios y aplicándolas a la página de inicio de sesión de Roku para ver si las personas estaban reutilizando las mismas combinaciones de inicio de sesión en múltiples servicios.
Los hackers probablemente aprovecharon el mismo método para ingresar a 15,363 cuentas de usuarios en Estados Unidos durante el primer incidente que Roku reveló en marzo.
La piratería llevó a la compañía a monitorear de cerca las cuentas de usuario en busca de actividad sospechosa, lo que llevó a Roku a descubrir que 576,000 cuentas adicionales también habían sido comprometidas. (Roku tiene más de 80 millones de cuentas de usuarios activos).
El objetivo de los hackers ha sido secuestrar las cuentas de usuario, que pueden contener tarjetas de pago almacenadas, para realizar compras de suscripciones de transmisión o hardware. Sin embargo, Roku solo detectó compras no autorizadas realizadas en «menos de 400 casos».
La compañía agrega que los hackers no lograron acceder «a ninguna información sensible, incluidos números completos de tarjetas de crédito u otra información completa de pago».
Para expulsar a los hackers, Roku dice que restableció las contraseñas de los usuarios afectados. También se les enviará un correo electrónico, notificando sobre el incidente.
«También estamos reembolsando o revirtiendo los cargos por el pequeño número de cuentas en las que hemos determinado que actores no autorizados realizaron compras de suscripciones de servicios de transmisión o productos de hardware de Roku utilizando un método de pago almacenado en estas cuentas»,
agregó la compañía.
¿Usas los dispositivos de Roku? Compartenos tus comentarios en la parte de abajo
También te puede interesar: Brecha de seguridad en AT&T afecta a 70 Millones de personas
Fuente: PCmag