제퍼넷 로고

해커들은 스트리밍 서비스를 구독하기 위해 도난당한 Roku 계정을 사용하고 있습니다

시간

타일러 크로스


타일러 크로스

에 게시 : 2024 년 3 월 14 일

청구서에 등록하지 않은 스트리밍 구독이 표시된다면 인기 스트리밍 회사인 Roku의 최근 데이터 침해로 인해 영향을 받았을 수 있습니다.

해커들은 15,000명이 넘는 사용자의 정보를 입수했고, 즉시 훔친 계정을 이용해 피해자의 돈을 이용해 다양한 스트리밍 서비스에 가입하기 시작했습니다. 자격 증명을 훔친 후 다양한 서비스에 가입하기 위해 계정 신용 카드 정보를 "대여"하는 동안 사용자의 로그인 정보를 변경합니다.

구독 비용이 너무 비싸지 않고 많은 사람들이 자신이 소유한 모든 구독을 추적하는 데 어려움을 겪고 있으므로 도난은 오랫동안 눈에 띄지 않을 수 있습니다. Roku는 메인 주 법무장관실에 데이터 위반 알림을 게시하여 대중에게 위반 사실을 알렸습니다.

“(우리는) 등록된 계정 소유자에게 비밀번호를 재설정하도록 요구하여 추가 무단 액세스로부터 계정을 보호하고, 무단 행위자에게 요금이 발생했는지 확인하기 위해 계정 활동을 조사했으며, 무단 구독을 취소하고 무단 청구를 환불하기 위한 조치를 취했습니다. "Roku는 성명에서 말했습니다.

위반은 28월 21일부터 4월까지 지속되었습니다. XNUMX일, 해커가 훔친 계정을 사용할 수 있는 충분한 시간을 제공합니다. Roku는 XNUMX월 XNUMX일에 침해 사실을 처음 발견했지만 상황을 성공적으로 해결하는 데 한 달 이상이 걸렸다고 게시했습니다.

“대응하여 우리는 이러한 계정을 보호하기 위한 즉각적인 조치를 취했으며 영향을 받은 고객에게 알렸습니다. Roku는 고객의 개인 정보 보호와 보안을 유지하기 위해 최선을 다하고 있으며 이 사건을 매우 심각하게 받아들입니다.”라고 Roku 대변인은 말했습니다.

80천만 명 이상의 활성 Roku 사용자가 있으므로 해커가 회사를 표적으로 삼는 것이 합리적입니다. 귀하의 계정을 보호하는 것은 Roku의 책임이지만 정기적으로 자격 증명을 교체하고 계정에 부과된 요금을 검토해야 한다는 점을 기억하십시오. 건전한 사이버 보안 습관을 유지하는 것이 데이터 침해의 피해자가 되지 않도록 하는 유일한 방법입니다.

spot_img

최신 인텔리전스

spot_img