Roku informiert über einen Sicherheitsvorfall
Das Streaming-Unternehmen Roku hat bekannt gegeben, dass es einen Sicherheitsvorfall gab. Bisher hat man das Ganze nur an US-amerikanische Behörden kommuniziert und spricht dort von knapp über 15.000 betroffenen Accounts. Grundsätzlich hat es Roku aber wohl nicht selbst getroffen. Das Unternehmen spricht davon, dass man festgestellt habe, dass es von Ende Dezember 2023 bis Ende Februar 2024 verdächtige Zugriffe gegeben habe.
Die Angreifer haben wohl Roku-Konten gekapert, indem sie Nutzerdaten verwendet haben, die bei früheren Hacks bei Drittanbieterdiensten durchgesickert waren. Hintergrund: Credential Stuffing ist eine Art von Cyberangriff, bei dem gestohlene Account-Anmeldeinformationen verwendet werden, um auf Webdienste unerlaubt zuzugreifen.
Da sicherlich noch immer viele Benutzer dazu neigen, dieselben Benutzername/Passwort-Kombinationen bei verschiedenen Anwendungen und Websites zu verwenden, können Angreifer automatisiert versuchen, diese Zugangsdaten bei zahlreichen Websites einzugeben (das „Stuffing“). Im Falle der betroffenen Roku-Kunden hat man dort die Kennwörter zurückgesetzt und eventuell abgeschlossene Streaming-Abos gekündigt.
Transparenz: In diesem Artikel sind Partnerlinks enthalten. Durch einen Klick darauf gelangt ihr direkt zum Anbieter. Solltet ihr euch dort für einen Kauf entscheiden, erhalten wir eine kleine Provision. Für euch ändert sich am Preis nichts. Partnerlinks haben keinerlei Einfluss auf unsere Berichterstattung.
>>Da sicherlich noch immer viele Benutzer dazu neigen, dieselben Benutzername/Passwort-Kombinationen bei verschiedenen Anwendungen und Websites zu verwenden,
@Carsten: vielleicht wäre es mal an der Zeit für einen Artikel über Addi.io, Simple-Login, Firefox-Relay, DuckDuckGo E-Mail, Apples „E-Mail-verstecken“ und ähnliche Dienste? 🙂
Der Dienst heißt selbstverständlich „addy.io“.
BTW: AdminForge.de betreibt die kostenlose OSS Variante von addy.io mit sehr großzügigen Limits auf https://unbox.at
Und auch auf die Risiken bei der Nutzung dieser Dienste hinweisen.
Von Ende Dezember 23 bis Ende Februar 23?
Ist es nicht eher Februar 24?
Bitte korrigieren?
Danke, ist geändert!
Wie Johann
schon schrieb öfter das Anmelden mit Apple ID anbieten, oder und 2FA / Passkeys.
Passwordmanager sind ja auch angreifbar!