Menu
https://trackr.fr/wp-content/uploads/2024/09/cropped-TRACKR-2.pngTRACKR
  • Tech
  • Pop Culture
    • Films
    • Séries TV
  • Jeux Vidéo
Tech

Roku victime d’une nouvelle fuite de données : 576 000 comptes touchés cette fois-ci

Tech > Sécurité > Roku
Par Benjamin,  publié le 12 avril 2024 à 19h34, modifié le 12 avril 2024 à 19h35.

Suite à une attaque par bourrage d'identifiants, l'entreprise a décidé d'activer l'authentification à deux facteurs pour tous ses utilisateurs. Quelles autres mesures pourrait-elle mettre en place pour renforcer la sécurité?

  • Roku a révélé une deuxième violation de données en deux mois.
  • Environ 576 000 comptes ont été compromis suite à une attaque de « credential stuffing ».
  • Moins de 400 victimes ont vu leurs comptes utilisés pour des achats frauduleux.
  • Roku a réinitialisé les mots de passe et introduit une authentification à deux facteurs.

Une deuxième violation de données pour Roku

Le géant du streaming Roku a récemment dévoilé une nouvelle violation de données, la deuxième en l’espace de deux mois. Au cours d’une enquête sur un incident précédent affectant 15 000 comptes, la société a découvert qu’un autre lot de 576 000 comptes avait été compromis.

Une attaque de « credential stuffing »

Selon les informations de Roku, les attaquants auraient utilisé une méthode appelée « credential stuffing ». « Il est probable que les identifiants utilisés dans ces attaques proviennent d’une autre source, comme un autre compte en ligne, où les utilisateurs affectés ont pu utiliser les mêmes identifiants », explique la société.

Le but des attaquants

Dans moins de 400 cas, les attaquants ont utilisé les comptes des victimes pour acheter des abonnements de streaming et des appareils Roku en utilisant les méthodes de paiement enregistrées. Heureusement, les pirates n’ont pas eu accès aux numéros complets de carte de crédit ou à d’autres informations de paiement.

La réponse de Roku

Roku a réagi en réinitialisant les mots de passe pour tous les comptes affectés et en informant les utilisateurs touchés. En outre, la société a activé l’authentification à deux facteurs pour ses plus de 80 millions de comptes actifs. Lors de la prochaine connexion, les utilisateurs recevront un e-mail de vérification contenant un lien à cliquer avant d’accéder à leur compte. Roku a également déclaré qu’elle rembourserait ou annulerait les charges dans les cas où les pirates ont acheté des abonnements ou du matériel.

L’avis de la rédaction

Malgré l’ampleur de cette violation, Roku a su réagir rapidement et efficacement pour protéger ses utilisateurs. Cet incident souligne l’importance d’une gestion rigoureuse des mots de passe, notamment grâce à l’utilisation d’un gestionnaire de mots de passe.

Le Récap
  • Une deuxième violation de données pour Roku
  • Une attaque de « credential stuffing »
  • Le but des attaquants
  • La réponse de Roku
  • L’avis de la rédaction
En savoir plus
  • OpenAI recherche un nouveau responsable pour anticiper et limiter les risques liés à l’IA
  • Six millions d’utilisateurs piégés : un VPN collecte vos échanges avec l’IA
  • Uber et la sécurité des passagers sous la loupe
https://trackr.fr/wp-content/uploads/2024/09/cropped-TRACKR-2.png
  • À propos
  • Archives
  • Infos Légales
© 2026 - Tous droits réservés sur les contenus du site TRACKR