TaskRabbit は、ネットワーク上で「不審な活動」を検出したことを確認した後、数え切れないほどの顧客のパスワードをリセットしました。
IKEAが所有するオンデマンド労働のオンラインマーケットプレイスは、万全を期してユーザーのパスワードをリセットし、「ユーザーアカウントへのアクセスを防止する措置を講じた」とTaskRabbitの広報担当者がTechCrunchに語った。
同社はその後、これがクレデンシャルスタッフィング攻撃であったことを確認した。クレデンシャルスタッフィング攻撃とは、公開または侵害された既存のユーザー名とパスワードのセットをさまざまなウェブサイトと照合してアカウントにアクセスする攻撃である。
「当社は十分な注意を払い、2020年5月1日以降ログインしていなかったすべてのユーザーと、攻撃期間中にログインしたすべてのユーザーを含む多くのTaskRabbitアカウントのパスワードをリセットしました。ただし、後者の活動のほとんどは、ユーザーが当社サービスを定期的に使用していたことに起因するものでした」と広報担当者は述べた。
「これまで通り、TaskRabbitコミュニティの安全とセキュリティは私たちの最優先事項であり、ユーザーの個人情報の保護に引き続き注意を払っていきます」と広報担当者は述べた。
TaskRabbitの顧客は、この事件について漠然としたメールで通知を受けました。そのメールには、「セキュリティ対策として」最近パスワードが変更されたとだけ書かれており、アカウント変更の具体的な理由については何も書かれていませんでした。TechCrunchは、このメールが正当なものであることを確認しました。

顧客情報やアカウント情報が侵害によりアクセスされたり盗まれたりするセキュリティインシデントが発生した後、企業がパスワードをリセットすることは珍しくありません。
テッククランチイベント
サンフランシスコ | 2025年10月27日~29日
昨年、オンラインアパレルマーケットプレイスのStockXは、当初「システムアップデート」を理由に顧客のパスワードをリセットしましたが、後にネットワーク上で不審なアクティビティが見つかったため措置を取ったことを認めました。数日後、ハッカーがTechCrunchに対し、同社のサーバーから盗まれた680万件のStockXアカウント記録を提供しました。
StockXがハッキングされ、数百万人の顧客データが流出した
TaskRabbitのフリーランス向けマーケットプレイスは2008年に設立され、当初はオークション形式のタスクや用事の交渉プラットフォームでしたが、その後、顧客と請負業者をマッチングさせる、より成熟した、カスタマイズされたマーケットプレイスへと成長しました。この成長は最終的に家具小売業者のIKEAの注目を集め、TaskRabbitが戦略的買収者を求めて市場に参入した後、2017年9月にIKEAが買収しました。
しかし、買収の翌年、TaskRabbitは「サイバーセキュリティインシデント」によりウェブサイトとアプリの停止を余儀なくされました。同社は後に、攻撃者がシステムに不正アクセスしたことを公表しました。当時のTaskRabbit CEO、ステイシー・ブラウン=フィルポット氏は、攻撃によって漏洩した顧客情報を特定するために外部のフォレンジックチームと契約したと述べ、ユーザーとプロバイダーの双方に対し、自身のアカウントに不審なアクティビティがないか常に監視するよう呼びかけました。
同社は攻撃を受け、複数の新たなセキュリティ対策を導入し、ログインプロセスの安全性向上に取り組むと発表した。また、タスカーと顧客に関する保存データの量を削減し、「ネットワーク全体のサイバー脅威検知技術を強化する」とも述べた。
ブラウン・フィルポット氏は今年初めにタスクラビットを去り、その後CEOの職はAirbnbとUber Eatsの元リーダーであるアニア・スミス氏が引き継いだ。
TaskRabbit からの追加コメントで更新されました。
データ侵害への対応方法
サラは2011年8月からTechCrunchの記者として働いています。彼女はReadWriteWebで3年以上勤務した後、TechCrunchに入社しました。記者になる前は、銀行、小売、ソフトウェアなど、様々な業界のIT業界で働いていました。
Sarah からの連絡を確認したり連絡を受けたりする場合は、[email protected]にメールを送信するか、Signal で sarahperez.01 に暗号化されたメッセージを送信してください。
バイオを見る
ザック・ウィテカーはTechCrunchのセキュリティエディターです。彼はまた、毎週のサイバーセキュリティニュースレター「今週のセキュリティ」の執筆者でもあります。
Signalのzackwhittaker.1337宛ての暗号化メッセージで連絡を取ることができます。また、メールで連絡を取るか、確認したい場合は[email protected]までご連絡ください。
バイオを見る