Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Lebih dari 15.000 Akun Roku Dicuri Karena Kata Sandi yang Digunakan Kembali

Posted on March 13, 2024

Dalam pemberitahuan pelanggaran baru, Roku mengatakan bahwa peretas membajak lebih dari 15.000 akun pengguna dan memanfaatkan informasi kartu kredit pelanggan yang disimpan. Namun, keamanan Roku tidak terganggu dalam pelanggaran ini. Ini adalah kasus pelanggan menggunakan kembali kata sandi lama.

Metode serangan yang disebut pengisian kredensial bertanggung jawab atas pelanggaran ini. Pengisian kredensial sangat sederhana—peretas mengambil daftar kombinasi email dan kata sandi yang diketahui, memasukkan masing-masing kombinasi tersebut ke dalam kolom login situs web, dan mencatat kredensial apa pun yang menghasilkan login yang berhasil. Email dan kata sandi yang digunakan dalam pelanggaran ini diperoleh dari pelanggaran data sebelumnya yang tidak terkait.

Beberapa individu atau kelompok mungkin berpartisipasi dalam serangan ini. Mereka kemungkinan besar menggunakan alat pengisian kredensial seperti Open Bullet 2 untuk mengotomatiskan proses serangan. Dan, seperti yang ditemukan oleh Bleeping Computer, akun Roku yang disusupi dijual di Telegram dan platform lain hanya dengan harga 50¢. Pembeli didorong untuk segera mengubah detail login dan pemulihan untuk akun yang dibeli. Dalam beberapa kasus, pembeli ini juga menggunakan informasi kartu kredit pelanggan untuk membeli langganan streaming baru atau perangkat keras Roku.

“Melalui penyelidikan kami, kami menentukan bahwa pelaku yang tidak berwenang kemungkinan memperoleh nama pengguna dan kata sandi tertentu konsumen dari sumber pihak ketiga (misalnya, melalui pelanggaran data layanan pihak ketiga yang tidak terkait dengan Roku)”

Menurut Roku pemberitahuan pelanggaran, 15,363 akun pelanggan terpengaruh dalam pelanggaran ini. Jumlah akun yang terkena penipuan pembelian tidak diketahui.

Materi sensitif, seperti ulang tahun atau detail pembayaran penuh, tidak diekspos dalam pelanggaran ini. Namun, peretas sangat menyadari bahwa kombinasi nama pengguna dan kata sandi yang berhasil dapat digunakan kembali di beberapa situs web atau layanan. Anda harus berhenti menggunakan kembali kata sandi dan mempertimbangkan untuk menggunakan pengelola kata sandi. Saya juga menyarankan menggunakan HaveIBeenPwned untuk melihat apakah kredensial Anda muncul dalam pelanggaran data publik.

Tentu saja, pelanggan tidak dapat disalahkan atas pelanggaran ini. Roku perlu mengambil langkah-langkah untuk mencegah login akun yang tidak sah. Jika akun Roku dapat melakukan pembelian dengan kartu kredit, akun tersebut harus dilindungi oleh otentikasi dua faktor dan sistem keamanan lainnya. Roku saat ini menawarkan otentikasi dua faktor untuk produk rumah pintarnya tetapi tidak memberikan perlindungan yang sama untuk akun streaming.

Roku menerbitkan pemberitahuan pelanggaran datanya pada hari Jumat, 8 Maret. Pemberitahuan ini akan dikirimkan kepada pelanggan yang terkena dampak, meskipun Roku telah memaksa pelanggan untuk mengatur ulang kata sandi mereka. Perusahaan juga mengatakan bahwa mereka telah mengidentifikasi dan membatalkan pembelian palsu. Anda mungkin telah menerima pengembalian dana untuk pembelian palsu tanpa menyadarinya, namun Anda tetap harus meluangkan beberapa menit untuk menyelidiki akun Roku Anda dan tagihan kartu kredit terkait.

Sumber: Roku melalui Bleeping Computer

Itulah konten tentang Lebih dari 15.000 Akun Roku Dicuri Karena Kata Sandi yang Digunakan Kembali, semoga bermanfaat.

Terbaru

  • Padahal Negara Maju, Kenapa Selandia Baru Nggak Bangun Jembatan Antar Pulau? Ini Alasannya!
  • Nonton Drama Bisa Dapat 1 Juta? Cek Dulu Fakta dan Bukti Penarikan Aplikasi Gold Drama Ini!
  • Takut Saldo Habis? Gini Cara Stop Langganan CapCut Pro Sebelum Perpanjangan Otomatis
  • Gini Caranya Hilangkan Invalid Peserta Didik di Dapodik 2026 B Tanpa Ribet, Cuma Sekali Klik!
  • Rombel Hilang di Dapodik 2026 B? Tenang, Gini Cara Mudah Mengatasinya Tanpa Menu Aksi!
  • Pusing Lihat Ratusan Invalid Sarpras di Dapodik 2026 B? Tenang, Ini Cara Membereskan Datanya
  • Validasi Merah Terus? Ini Cara Tuntas Isi Data Listrik & Internet di Dapodik 2026 B
  • Inilah Trik Install Dapodik 2026.B Tanpa Patch, Wajib Uninstall Versi Lama!
  • Apakah APK PinjamAja Penipu?
  • Ini Trik Cepat Cuan di Clear Blast Tanpa Undang Teman
  • Belum Tahu? Inilah Suku Bajau Punya Gen “Mutan” Mirip Fishman One Piece, Ini Faktanya!
  • Inilah Paket PLTS Hybrid 6kVA Aspro DML 600 yang Paling Powerful!
  • Suku Tsaatan: Suku Mongolia Penggembala Rusa Kutub
  • Game Happy Rush Terbukti Membayar atau Cuma Scam Iklan?
  • Cara Nonton Drama Dapat Duit di Free Flick, Tapi Awas Jangan Sampai Tertipu Saldo Jutaan!
  • APK Pinjol Rajindompet Penipu? Ini Review Aslinya
  • Keganggu Iklan Pop-Up Indosat Pas Main Game? Ini Trik Ampuh Matikannya!
  • Belum Tahu? Inilah Cara Upload Reels Instagram Sampai 20 Menit, Konten Jadi Lebih Puas!
  • Apa itu Negara Somaliland? Apa Hubungannya dengan Israel?
  • Apa itu Game TheoTown? Game Simulasi Jadi Diktator
  • Inilah Rekomendasi 4 HP Honor Terbaik – Prosesor Snapdragon Tahun 2026
  • Lagi Nyari HP Gaming Murah? Inilah 4 HP Asus RAM 8 GB yang Recomended
  • Ini Trik Main Game Merge Cats Road Trip Sampai Tarik Saldo ke DANA
  • Mau Jadi Digital Writer Pro? Ini Caranya Buat Portofolio Pakai Blog!
  • Ini Cara Login Banyak Akun FB & IG di Satu HP Tanpa Diblokir!
  • Inilah Cara Mengatasi Verval Siswa Silang Merah di RDM versi Hosting
  • HP Tertinggal? Inilah Caranya Login PDUM Langsung dari Laptop, Lebih Praktis!
  • Inilah Cara Tarik Dana dari APK Drama Rush
  • Inilah Cara Mudah Tarik Uang Kertas Biru di Merge Cats ke DANA dan OVO Tanpa Ribet!
  • Apakah Aplikasi Pinjaman KlikKami Penipu? Ada DC Penagih?
  • What is DeepSeek’s Engram?
  • How to Installing Zabbix 7.2 on Ubuntu 25.10 for Real-Time Monitoring
  • Review MySQL Database Recovery Tool by Stellar
  • RQuickShare Tutorial: How to Bring Android’s Quick Share Feature to Your Linux Desktop
  • Why Storage & Memory Price Surges | Self-hosting Podcast January 14th, 2026
  • Cara Membuat AI Voice Agent Cerdas untuk Layanan Pelanggan Menggunakan Vapi
  • Inilah Cara Belajar Cepat Model Context Protocol (MCP) Lewat 7 Proyek Open Source Terbaik
  • Inilah Cara Menguasai Tracing dan Evaluasi Aplikasi LLM Menggunakan LangSmith
  • Begini Cara Menggabungkan LLM, RAG, dan AI Agent untuk Membuat Sistem Cerdas
  • Cara Buat Sistem Moderasi Konten Cerdas dengan GPT-OSS-Safeguard
  • Apa itu CVE-2020-12812? Ini Penjelasan Celah Keamanan Fortinet FortiOS 2FA yang Masih Bahaya
  • Apa itu CVE-2025-14847? Ini Penjelasan Lengkap MongoBleed
  • Ini Kronologi & Resiko Kebocoran Data WIRED
  • Apa itu Grubhub Crypto Scam? Ini Pengertian dan Kronologi Penipuan yang Catut Nama Grubhub
  • Apa Itu CVE-2025-59374? Mengenal Celah Keamanan ASUS Live Update yang Viral Lagi
Beli Pemotong Rumput dengan Baterai IRONHOOF 588V Mesin Potong Rumput 88V disini https://s.shopee.co.id/70DBGTHtuJ
Beli Morning Star Kursi Gaming/Kantor disini: https://s.shopee.co.id/805iTUOPRV

©2026 emka.web.id | Design: Newspaperly WordPress Theme