576.000 Roku Hesabı Hacklendi: Kullanıcılar Dikkat!

Roku

Credential Stuffing Saldırısı ve Sonuçları

Streaming platformu Roku, siber saldırganların daha önce başka veri ihlallerinden çalınan kullanıcı adı ve şifreleri kullanarak hesaplara yetkisiz erişim sağladığını açıkladı. Bu saldırı türüne “credential stuffing” deniyor ve çalınan kimlik bilgileri farklı platformlarda denenerek kullanılıyor. Roku, bu saldırıda yaklaşık 400 kullanıcı hesabının zarar gördüğünü ve saldırganların bu hesaplardaki ödeme bilgilerini kullanarak cihaz ve abonelik satın alma girişiminde bulunduğunu belirtti. Neyse ki, Roku etkilenen müşterilerin zararlarını karşıladığını açıkladı.

Önceki Saldırılar ve Güvenlik Önlemleri

Roku, bu son saldırıyı tespit ederken, daha önce de benzer bir tehditle karşı karşıya kaldığını bildirmişti. 15.000 kullanıcı hesabının benzer şekilde tehdit altında olduğu önceki saldırının ardından, Roku kullanıcılarına iki faktörlü kimlik doğrulama (2FA) uygulamasını devreye soktuğunu duyurdu. 2FA, hesap güvenliğini önemli ölçüde artıran, yalnızca kullanıcı adı ve şifre yerine ek bir doğrulama adımı gerektiren bir güvenlik önlemidir.

Roku Kullanıcıları İçin Öneriler

Roku kullanıcılarına, hesap güvenliklerini artırmak için mutlaka iki faktörlü kimlik doğrulamayı etkinleştirmeleri ve şifrelerini düzenli olarak güncellemeleri tavsiye ediliyor. Ayrıca, kullanılan şifrelerin başka hiçbir hesapta kullanılmaması ve güçlü bir şifre oluşturma kurallarına uyulması öneriliyor.

Roku’nun Küresel Erişimi

Roku, Anthony Wood ve Michael Stroud tarafından 2002 yılında kurulmuş bir medya oynatıcı platformudur. Roku cihazları, kullanıcılara Netflix, Hulu, Amazon Prime Video gibi popüler akış hizmetlerine erişim sağlamaktadır. Roku, 20’den fazla ülkede hizmet vermekle beraber, Türkiye’de resmi olarak sunulmamasına rağmen bazı online mağazalarda ve üçüncü taraf satıcılarda bulunabiliyor.

Exit mobile version