宜家(IKEA)旗下的线上自由劳力市场 TaskRaddit,刚刚在检出可疑的网络活动之后,向客户发出了尽快重置密码的提醒邮件。公司发言人表示,为了防止用户账户被不法访问,TaskRabbit 已经采取了相应的预防措施。不过出于慎重考虑,还是建议大家尽快重置账户密码。
邮件截图(来自:TaskRabbit)
后续调查表明,本次预警由一场“填充类攻击”所引发。通常情况下,攻击者会利用通过其它渠道泄露的登录凭证,在不同的网站上进行账号密码的暴力登录匹配。
TaskRabbit 指出:我们向许多用户发去了重置密码的邮件通知,其中包括自 2020 年 5 月 1 日以来未再登录过、以及在攻击期间登录过的所有用户。
即便大多数账户的行为都没有出现异常,但 TaskRabbit 始终将社区的安全放在首位,并且将继续对用户个人信息的防护工作保持高度警惕。