串流網路電視業者Roku遭遇帳號填充攻擊,57萬用戶恐受波及
· 2024-04-17

上週數位媒體及串流內容業者Roku指出遭遇帳號填充(Credential Stuffing)攻擊,超過57萬用戶受到影響,該公司為所有用戶啟用雙因素驗證(2FA)來因應

Roku

線上串流影音平臺百家爭鳴,使用者很有可能註冊多家服務帳號,甚至共同密碼,然而,隨著這類服務當中包含許多加值服務,一旦這類帳號遭到入侵,很有可能被用攻擊者用來購買服務或是硬體設備來牟利,甚至取得受害者的信用卡資料。

4月12日Roku表示,他們近期持續監控可疑帳號的活動,結果他們發現大規模帳號填充(Credential Stuffing)攻擊行動,有57.6萬個帳號被駭。

該公司指出,他們並未發現系統遭到入侵,也並未發現攻擊者藉由他們的系統取得相關帳密,研判對方使用的帳密資料,很有可能來自使用者在其他服務設置的資料,且與Roku帳號共用密碼,而能得逞。Roku指出,其中有近400個帳號,攻擊者企圖利用帳號儲存的付款方式購買訂閱服務或是商品,但強調對方無法存取完整信用卡卡號等敏感資訊。

對此,Roku重設受影響帳號的密碼,並通知客戶,也對部分疑似遭到未經授權購物的用戶進行退款作業。再者,該公司將為所有用戶啟用雙因素驗證(2FA),來防範類似攻擊行動再度發生。

但這並非該公司近期首度遭遇帳號填充攻擊。3月初Roku證實遭遇資安事故,當時確認約有15,363名用戶受害,資安新聞網站Bleeping Computer發現,駭客以0.5美元的價格賤賣竊得的Roku帳號。

热门文章
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
英国确认各垂直行业的赌博税税率
游戏风向
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
首页
游戏
合作
发现
我的