Zello, 2 Kasım'dan önce başka bir güvenlik ihlali gibi görünen hesaplar oluşturulursa müşterileri şifrelerini sıfırlamaları konusunda uyarıyor.
Zello, ilk müdahale ekipleri, misafirperverlik hizmetleri, nakliye ve aile ve arkadaşların, bir push-konuş uygulaması kullanarak cep telefonları aracılığıyla iletişim kurmalarına izin veren 140 milyon kullanıcıyla bir mobil hizmettir.
Son iki hafta boyunca, çok sayıda kişi 15 Kasım'da Zello'dan uygulama şifrelerini sıfırlamalarını isteyen güvenlik bildirimleri aldı.
"Zello Güvenlik Bildirimi - Bir önlem olarak, 2 Kasım 2024'ten önce oluşturulan herhangi bir hesap için Zelle Uygulama şifrenizi sıfırlamanızı istiyoruz."
"Ayrıca, aynı şifreyi kullanmış olabileceğiniz diğer çevrimiçi hizmetler için şifrelerinizi değiştirmenizi öneririz."
"Daha fazla bilgi öğrenin" düğmesi, parolanın Zello uygulamasından nasıl değiştirileceğine dair bir destek sayfasına yol açar.
Bu bildirim gönderilen müşteriler, BleepingComputer'a Zello'dan daha fazla bilgi almadıklarını ve BleepingComputer'ın şirketle iletişim kurma girişimlerinin cevapsız kaldıklarını söyledi.
Bu noktada, Zello'nun bir veri ihlali mi yoksa kimlik bilgisi doldurma saldırısı mı yaşadığı belirsizdir, ancak bildirim tehdit aktörlerinin şirket müşterilerinin şifrelerine erişebileceğini göstermektedir.
Zello'nun dediği gibi, bu olay sadece 2 Kasım'dan önce hesapları olan müşterileri etkiliyor, bu muhtemelen güvenlik olayı meydana geldiğinde.
Zello daha önce 2020'de bir veri ihlali yaşadı ve tehdit aktörleri müşterilerin e -posta adreslerini ve karma şifrelerini çaldıktan sonra kullanıcıların şifrelerini sıfırlamasını gerektiriyordu.
Roman Phising Campaion, güvenlikten kaçınmak için bozuk kelime belgeleri kullanıyor
Unutulmuş şifrelerin gerçek (ve şaşırtıcı) maliyeti
Hackerlar Kaçırma Citrix NetScaler Oturum Açma Sayfaları Kimlik Bilgilerini Çalmak İçin
Acı verici şifre problemini daha iyi politikalarla çözmek
Microsoft: Çinli bilgisayar korsanları, kimlik bilgilerini çalmak için quad7 botnet kullanıyor
Kaynak: Bleeping Computer