宜家(IKEA)旗下的線上自由勞力市場 TaskRaddit,剛剛在檢出可疑的網絡活動之後,向客戶發出了儘快重置密碼的提醒郵件。公司發言人表示,為了防止用戶帳戶被不法訪問,TaskRabbit 已經採取了相應的預防措施。不過出於慎重考慮,還是建議大家儘快重置帳戶密碼。
郵件截圖(來自:TaskRabbit)
後續調查表明,本次預警由一場「填充類攻擊」所引發。通常情況下,攻擊者會利用通過其它渠道洩露的登錄憑證,在不同的網站上進行帳號密碼的暴力登錄匹配。
TaskRabbit 指出:我們向許多用戶發去了重置密碼的郵件通知,其中包括自 2020 年 5 月 1 日以來未再登錄過、以及在攻擊期間登錄過的所有用戶。
即便大多數帳戶的行為都沒有出現異常,但 TaskRabbit 始終將社區的安全放在首位,並且將繼續對用戶個人信息的防護工作保持高度警惕。