Roku, Mart ayı başlarında 15.000 hesabı tehlikeye atan başka bir olayı açıkladıktan sonra 576.000 hesabın yeni kimlik bilgisi doldurma saldırılarında saldırıya uğradığı konusunda uyarıyor.
Şirket, saldırganların kimlik bilgisi doldurma saldırılarında mümkün olduğunca çok aktif Roku hesabını ihlal etmek için diğer çevrimiçi platformlardan çalınan giriş bilgilerini kullandığını söyledi.
Bu tür saldırılarda, tehdit aktörleri, kullanıcı/şifre çiftleri listesini kullanarak milyonlarca giriş denemek için otomatik araçlardan yararlanır, bu teknik özellikle sahipleri birden fazla platformda aynı giriş bilgilerini yeniden kullanan hesaplara karşı etkilidir.
Roku Cuma günü yaptığı açıklamada, "İlk olayla ilgili soruşturmamızı tamamladıktan sonra, [..] hesap faaliyetlerini yakından izlemeye devam ettik [ve] yaklaşık 576.000 ek hesabı etkileyen ikinci bir olayı belirledik." Dedi.
Diyerek şöyle devam etti: "Roku'nun bu saldırılarda kullanılan hesap kimlik bilgilerinin kaynağı olduğuna veya Roku'nun sistemlerinin her iki olayda da tehlikeye atıldığına dair bir gösterge yok."
"400'den az vakada, kötü niyetli aktörler giriş yaptı ve bu hesaplarda depolanan ödeme yöntemini kullanarak akış hizmeti abonelikleri ve Roku donanım ürünlerinin yetkisiz alımları yaptı, ancak tam kredi kartı numaraları veya diğerleri de dahil olmak üzere herhangi bir hassas bilgiye erişim elde etmediler. Tam ödeme bilgileri. "
BleepingComputer'ın Mart ayında bildirdiği gibi, tehdit aktörleri Roku hesaplarından ödün vermek için Open Bullet 2 veya Silverbullet çatlama araçlarıyla kimlik bilgisi doldurma saldırıları kullanıyor ve daha sonra yasadışı pazarlarda 50 sent kadar satılıyor.
Satıcılar ayrıca, Roku akış kutuları, ses çubukları, ışık şeritleri ve TV'ler dahil olmak üzere hileli alımlar yapmak için çalıntı hesapların kullanılması hakkında bilgi sağlar.
Bu ikinci kimlik bilgisi doldurma saldırıları dalgasını keşfettikten sonra, Roku etkilenen tüm hesaplar için şifreleri sıfırladı ve etkilenen müşterileri doğrudan olay hakkında bilgilendiriyor.
Şirket ayrıca, saldırganların Roku donanım ürünleri ve akış hizmeti abonelikleri için ödeme yapmak için bağlantılı ödeme bilgilerini kullandıkları hesaplar için iade ve ters ücret alacak.
Son olaydan bu yana, Roku ayrıca iki faktörlü kimlik doğrulama (2FA) için destek ekledi ve şimdi bu son saldırıların etkilemediği kişiler için bile tüm müşteri hesapları için varsayılan olarak etkinleştirdi.
Müşterilere, hesapları için güçlü ve benzersiz şifreler seçmeleri ve kimlik bilgilerini paylaşma, ödeme ayrıntılarını güncelleme veya şüpheli bağlantıları tıklama istekleri almaları durumunda Roku'nun müşteri desteğini uyarmaları önerilir.
Geçen ay, Roku, hesapları da akış abonelikleri ve Roku donanımının hileli alımlarını yapmak için kullanıldıktan sonra toplam 80 milyondan fazla aktif kullanıcının 15.363 müşterisini etkileyen başka bir veri ihlali açıkladı.
Perakende Zinciri Sıcak Konusu Yeni Kimlik Bilgisi Dolma Saldırıları
Donanım satın almak için her biri 50 ¢ için satılan 15.000'den fazla hacklenmiş Roku hesabı
Hacker, dev kaplan veri ihlalini iddia ediyor, 2.8m kayıtları çevrimiçi sızdırıyor
Ex-Amazon Mühendisi, kripto borsalarını hacklemek için 3 yıl alıyor
AT&T şimdi veri ihlalinin 51 milyon müşteriyi etkilediğini söylüyor
Kaynak: Bleeping Computer