Javascript is not enabled.

Javascript must be enabled to use this site. Please enable Javascript in your browser and try again.

Skip to content
Content starts here
Leaving AARP.org Website

You are now leaving AARP.org and going to a website that is not operated by AARP. A different privacy policy and terms of service will apply.

Piratas informáticos roban registros de casi 600,000 cuentas del gigante de los servicios de transmisión directa Roku

Los usuarios que abandonaron los servicios de televisión por cable deben tomar medidas para proteger sus datos.


spinner image Imagen de un Roku en la televisión
TIFFANY HAGLER-GEARD/BLOOMBERG VIA GETTY IMAGES

Roku, el gigante de los servicios de transmisión directa, reveló el 12 de abril que las cuentas de unos 576,000 clientes adicionales habían sido pirateadas, justo un mes después de que anunciara que los datos de más de 15,000 usuarios se habían visto comprometidos.

El año pasado, Roku dijo que los adultos de 50 años o más veían el 40% del total de sus minutos de transmisión directa, según datos recopilados hasta mayo del 2022, y que ese grupo de edad estaba creciendo más rápido que cualquier otro. 

spinner image Image Alt Attribute

Membresía de AARP: $12 por tu primer año cuando te inscribes en la renovación automática.

Obtén acceso inmediato a productos exclusivos para socios y cientos de descuentos, una segunda membresía gratis y una suscripción a AARP The Magazine.
Únete a AARP

Durante la filtración inicial, los datos robados de tarjetas de crédito se utilizaron en algunos casos para comprar suscripciones de servicios de transmisión directa y los registros de cuentas robados se vendieron por tan solo 50 centavos cada uno, según el sitio de noticias sobre tecnología y seguridad informática BleepingComputer (en inglés). Roku notificó al Departamento de Justicia de California el 8 de marzo que la filtración de datos se produjo entre el 28 de diciembre y el 21 de febrero.

En el último incidente, "no hay indicios de que Roku fuera la fuente de las credenciales de cuenta utilizadas en estos ataques ni de que los sistemas de Roku se vieran comprometidos en ninguno de los incidentes", afirmó la empresa.

¿Utilizas contraseñas únicas? Los piratas informáticos lo comprobarán

Los delincuentes desencadenaron lo que los profesionales de la seguridad denominan un ataque de "relleno de credenciales", en el que utilizan nombres de usuario y contraseñas robados de una plataforma para intentar acceder a cuentas de otros sitios. El ataque puede ser eficaz, ya que muchos consumidores reutilizan las mismas credenciales de acceso o credenciales similares en varios servicios, lo que se considera un problema de seguridad.

La compañía de San José es una de las principales empresas usadas por personas que abandonan la televisión por cable, que usan televisores de la marca Roku o dispositivos de transmisión para conectarse a Amazon Prime, Apple TV+, Hulu, Netflix y todos los populares servicios de transmisión. Roku también opera su propio canal con programas de televisión y películas gratuitos.

Esta misma semana, Roku anunció una nueva gama de televisores Pro Series y un nuevo control remoto retroiluminado para que los clientes puedan utilizarlo en la oscuridad.

En marzo, Roku envió por correo electrónico un comunicado a AARP en el que decía que su "equipo de seguridad había detectado recientemente actividad sospechosa que indicaba que un número limitado de cuentas de Roku habían sido accedidas por personas no autorizadas utilizando credenciales de inicio de sesión obtenidas de fuentes externas (por ejemplo, a través de filtraciones de datos de servicios de terceros que no están relacionados con Roku)". Roku añadió: "En respuesta a esto, tomamos medidas inmediatas para proteger estas cuentas y estamos notificando a los clientes afectados". 

Como parte de esa investigación, la compañía determinó que una vez que obtuvieron acceso a las credenciales robadas de las cuentas, los delincuentes "cambiaron la información de inicio de sesión de Roku para las cuentas individuales afectadas de Roku, y en un número limitado de casos, intentaron comprar suscripciones de transmisión en línea".

Trabajo y empleos

Lista de empleos, de AARP

Busca oportunidades de empleo para trabajadores con experiencia

See more Trabajo y empleos offers >

Según Roku, no hubo números de Seguro Social ni fechas de nacimiento en peligro

Roku afirma que los piratas informáticos no pudieron acceder a los números de Seguro Social de los clientes, los números completos de las cuentas de pago, las fechas de nacimiento ni otra información personal confidencial. También dice que sigue vigilando para detectar señales de actividad sospechosa.

La empresa restableció las contraseñas de todas las cuentas que, según las pruebas, formaron parte de la filtración. Para iniciar sesión después de que la empresa haya restablecido tu contraseña, visita my.roku.com y utiliza la opción Forgot password? (¿Has olvidado tu contraseña?) en la página de inicio de sesión.

Roku está reembolsando o anulando los cargos de las cuentas utilizadas por los piratas informáticos para adquirir suscripciones de transmisión directa o hardware de Roku.

"También queremos asegurarles a los clientes que estos delincuentes no pudieron acceder a información confidencial de los usuarios ni a la información completa de las tarjetas de crédito", dijo Roku.

Roku tiene más de 80 millones de cuentas activas, por lo que el número de consumidores aparentemente afectados es inferior al 1%. Aun así, dado este último anuncio, los clientes no deben asumir que han evadido la grieta en la seguridad de Roku.

¿Qué puedes hacer?

Como siempre, protégete digitalmente de manera robusta.

Crea contraseñas seguras que no se repitan en todas tus cuentas en línea.

Revisa las suscripciones y los dispositivos vinculados a tu cuenta de Roku, que puedes ver en el tablero de información de tu cuenta. Revisa periódicamente los estados de cuenta de todas tus cuentas.

Mantente alerta y denuncia cualquier actividad sospechosa a Roku y a otras empresas con las que hagas negocios.

Comunícate con Roku si tienes preguntas sobre el incidente llamando al 816-272-8106 o enviando un correo electrónico a account-help@roku.com.

Considera obtener tus informes crediticios de Equifax, Experian y TransUnion. También puedes obtener un informe de crédito gratis en línea en annualcreditreport.com (en inglés) o llamando al 877-322-8228.

Considera congelar el crédito en tu expediente para evitar que se abran nuevas tarjetas de crédito a tu nombre.

Denuncia otras actividades sospechosas a la Comisión Federal de Comercio (en inglés), a la oficina del fiscal general de tu estado o a las autoridades del orden público.

Este artículo, publicado originalmente el 12 de marzo del 2024, ha sido actualizado con la noticia de una segunda filtración de datos de Roku.

Discover AARP Members Only Access

Join AARP to Continue

Already a Member?