最近、Roku からパスワード リセットのメールを受け取りましたか?その場合は、他のさまざまなオンライン アカウントも確認することをお勧めします。
2024 年 15.000 月、ストリーミングおよびスマート TV サービスの Roku は、XNUMX 以上のアカウントがクレデンシャル スタッフィング攻撃によって侵害されたことを明らかにしました。つまり、同じパスワードで使用したアカウントも脆弱になることを意味します。確認する ダークウェブ上のソーシャル メディア アカウント データの価値は何ですか?

クイックリンク
ロクはどうしたの?どのようにしてハッキングされたのでしょうか?
公式データ侵害通知が明らかに 年 [PDF] Roku にリンクされている 15000 以上のアカウントで不審なアクティビティが報告されました。
しかし、ロクは問題の矢面に立たされたものの、完全に責任があるわけではありませんでした。すべてのアカウントは、クレデンシャル スタッフィングを使用して侵害されたようです。
私たちの調査を通じて、不正行為者が特定の消費者のユーザー名とパスワードを外部ソースから (たとえば、Roku に関係のないサードパーティ サービスのデータ侵害を通じて) 取得した可能性が高いと判断しました。同じユーザー名とパスワードの組み合わせが、個々の Roku アカウントだけでなく、サードパーティのサービスのログイン情報としても使用されていた可能性があります。
クレデンシャル スタッフィング攻撃、つまり複数のサービス間で同じユーザー名とパスワード情報を再利用する攻撃は、重大なユーザー エラーであり、大規模なデータ侵害の時代における重大な問題です。
ユーザー認証におけるクレデンシャル スタッフィングは、盗まれた、または侵害されたユーザー名とパスワードのクレデンシャル (データ侵害、フィッシング攻撃、パスワード ダンプなどのさまざまなソースから収集されたもの) をログインに自動的に挿入するサイバーセキュリティの脅威です。ターゲットのアプリケーションまたはサービスユーザーアカウントに不正にアクセスしようとします。このサイバー攻撃手法は、ユーザーが複数のオンライン サービス間で同じユーザー名とパスワードの組み合わせを再利用するパスワード再利用の広く行われている慣行を利用し、データ侵害が発生した後のリスクを増幅させます。
この場合、攻撃者はその情報を使用して、Roku に保存されている銀行口座の詳細を使用して購入を行いました。しかし、それでもRokuは社会保障番号、完全な支払いアカウント情報(すべての購入はRokuに限定されていた)、その他の識別情報を提供しなかった。
Roku からパスワード リセットのメールを受け取りましたか?他のアカウントを確認する必要があります

現在、人々は複数のサービスで同じユーザー名とパスワードの組み合わせを使用しているため、クレデンシャルスタッフィングは危険です。したがって、ハッキング後に Roku からパスワード リセットのメールを受け取った場合は、他のアカウントを確認するのが合理的です。
一般的に使用されている弱いパスワードを使用していない場合でも、同じユーザー名とパスワードの組み合わせを使用している場所はどこでも危険にさらされる可能性があります。 (これらのパスワードは決して使用しないでください!)
ユーザー名とパスワードがハッキングされているかどうかを確認する方法
電子メール アドレスとパスワードの認証情報の詳細がハッキング中に漏洩したかどうかを確認するには、2 つの方法があります。
1 つ目は、サイトに移動することです。 HaveIBeenPwnedTroy Hunt (セキュリティ研究者およびソフトウェア開発者) は、便利な無料のデータ侵害チェック サイトです。メールアドレスを入力して押すだけです ポーンされた?、あなたのメールアドレスを含むすべてのデータ侵害を検出します。確認する データと個人情報の漏洩をチェックして防ぐための迅速な戦略.

これは出発点としては適していますが、ユーザー名、アカウント名、パスワードなどは指定されていません (正当な理由があります)。ユーザー名とパスワードの組み合わせをどこで使用したかを見つけるには、手動でさらに深く調査する必要があります。見つけ方については説明しました メールアドレスに関連付けられたアカウント 詳細ですが、使用できる方法の概要を以下に示します。
- リンクされた電子メール アカウントを無料で見つける: Gmail や Outlook などの電子メール アカウントは、リンクされたアカウントを追跡し、そこで情報を見つけることができます。
- Facebook と Twitter を使用してソーシャル ログインを検索する: ソーシャル メディア アカウントを使用してログインしているすべてのアプリと Web サイトを参照します。
- 受信トレイでアカウント確認メッセージを検索します。メール メッセージをスクロールして、これらの登録メッセージを探します。
- サードパーティのアカウント削除ツールを使用する: サードパーティのアカウント削除ツールを使用すると、アカウントが追跡され、削除されます。
- すべてのオンライン アカウントを検索するには、 Namechk: このサービスは Web サイトをスキャンして利用可能なユーザー名を探します。通常の名前が使用されている場合は、そこにアカウントがある可能性があります。
- ブラウザで保存されたアカウントを確認する: これはパスワードを管理する最も安全な方法ではありませんが、多くの人にとってはうまく機能します。確認する Google Chrome で保存されたパスワードを表示する方法 (および他の人がパスワードにアクセスできないようにする方法).
- パスワード マネージャーを使用する: おそらく、パスワード マネージャーを使用して強力で固有のパスワードを使用していると思いますが、休日に重複したパスワードや弱いパスワードを残したことがあったかもしれません。
古いアカウントを追跡する場合は、強力で一意のパスワードを含めるように設定を変更してください。これにより、アカウントは、クレデンシャル スタッフィング攻撃だけでなく、他の種類のアカウント侵害やパスワード詐欺などに対しても確実に保護されます。
したがって、少し時間をとって受信トレイで Roku からのパスワード リセット メールを検索し、メールが存在する場合は、安全を確保するための措置を講じてください。閲覧できるようになりました パスワードがオンラインで販売されているかどうかを確認する方法.










