In questo articolo4
Ascolta
Voce del browser e privacy
Parte solo quando premi Ascolta. Alcune voci possono usare un servizio online. La nuova velocità può applicarsi dal passaggio successivo. Il testo non viene tradotto.
L'incidente
BigCommerce ha avvisato diversi commercianti di una violazione dei dati avvenuta dopo che gli attaccanti hanno compromesso le credenziali delle applicazioni di terze parti Ribon e Ribon 1.5, gestite da Be A Part Of, società del gruppo Fastr. Le credenziali sono state utilizzate per iniettare script malevoli in un piccolo numero di storefront e per accedere ai dati dei clienti.
La compromissione è stata confermata da BigCommerce il 17 settembre 2026. Le app sono state rimosse dai negozi interessati per revocare l'accesso degli attaccanti. La piattaforma BigCommerce non è stata violata, ma i dati dei clienti di alcuni negozi sono stati esposti.
Dati esposti e impatto
Master of Malt, rivenditore online di alcolici con sede nel Regno Unito, è tra i clienti colpiti. Secondo gli aggiornamenti forniti dall'azienda, i dati dei clienti esposti includono nomi completi, indirizzi email, numeri di telefono e indirizzi postali di spedizione.
BigCommerce ha precisato che password degli account e dati delle carte di pagamento sono archiviati separatamente e non sono stati esposti in questo incidente. Master of Malt ha segnalato l'accaduto all'Information Commissioner's Office (ICO) del Regno Unito e ha sottolineato che l'impatto potrebbe estendersi a centinaia di altri negozi.
Contesto e precedenti
L'incidente richiama quanto accaduto nel 2024 con ZAGG, quando un'applicazione BigCommerce di terze parti compromessa fu usata per iniettare codice di skimming dei pagamenti. In quel caso, però, gli attaccanti catturavano i dati di pagamento inseriti durante il checkout; in questo caso, invece, hanno usato una chiave applicativa compromessa per accedere ai dati dei clienti già esistenti.
Lo studio legale Emery Reddy sta cercando potenziali richiedenti legati all'incidente, affermando che diversi rivenditori stanno notificando ai clienti l'esposizione dei dati legata al furto della chiave applicativa Ribon.
Raccomandazioni
I commercianti che utilizzano BigCommerce dovrebbero verificare se hanno ricevuto notifiche da BigCommerce o dai propri fornitori di applicazioni di terze parti e monitorare gli annunci ufficiali. Gli utenti che hanno effettuato acquisti su negozi BigCommerce nel periodo indicato dovrebbero prestare attenzione a comunicazioni sospette e monitorare i propri dati personali.
Per i commercianti, è consigliabile rivedere le autorizzazioni concesse alle applicazioni di terze parti e limitare l'accesso ai dati al minimo necessario, oltre a mantenere aggiornati i sistemi e le integrazioni.



