Imprese

Attacco informatico su BigCommerce: compromesse le credenziali dell’app Ribon

Un attacco informatico ha compromesso le credenziali dell'app Ribon su BigCommerce, esponendo dati personali di alcuni utenti. Ecco cosa è successo.

In Breve

Cosa è successo a BigCommerce?
BigCommerce ha subito un attacco informatico che ha compromesso le credenziali dell'app Ribon, esponendo dati personali di alcuni utenti.
Quali dati sono stati compromessi?
Sono stati compromessi nome, indirizzo e-mail, numero di telefono e indirizzo postale, ma non password e dati di pagamento.
Cosa fare se si è stati colpiti?
Gli utenti sono invitati a monitorare le proprie informazioni e a prestare attenzione a possibili campagne di phishing.

BigCommerce, una delle principali piattaforme di commercio elettronico, ha recentemente subito un attacco informatico che ha portato all’accesso non autorizzato a dati personali di alcuni utenti. L’incidente è stato causato dalla compromissione delle credenziali di terze parti dell’app Ribon e Ribon 1.5, avvenuta tra il 13 e il 17 settembre 2026.

Durante questo periodo, gli aggressori hanno sfruttato le credenziali compromesse per iniettare script malevoli in un numero limitato di vetrine dei merchant. A seguito dell’incidente, BigCommerce ha revocato le credenziali compromesse e ha rimosso l’applicazione dagli store interessati.

Ribon è un’app di terze parti progettata per migliorare l’esperienza d’acquisto online, installabile sui negozi gestiti tramite la piattaforma BigCommerce. Sebbene non sia noto il numero esatto di installazioni, un merchant colpito ha riferito che Ribon era presente su centinaia di store. La compromissione di un access key ha consentito agli aggressori di accedere a dati conservati all’interno del sistema BigCommerce.

Il rivenditore online Master of Malt ha comunicato ai propri clienti che gli aggressori hanno avuto accesso a informazioni sensibili quali nome, indirizzo e-mail, numero di telefono e indirizzo postale. Tuttavia, l’azienda ha rassicurato i clienti che password e dati di pagamento non sono stati esposti, poiché conservati in un sistema separato non compromesso. Inoltre, Master of Malt ha segnalato l’incidente all’Information Commissioner’s Office (ICO) del Regno Unito.

In risposta a questo evento, lo studio legale Emery Reddy ha invitato i potenziali danneggiati a considerare azioni legali. Diverse aziende stanno notificando i propri clienti riguardo all’esposizione dei dati collegata all’incidente e avvertono del rischio di campagne di phishing e truffe rivolte agli utenti coinvolti.

BigCommerce, attiva dal 2009, è utilizzata da migliaia di aziende in tutto il mondo. Una comunicazione ufficiale del 2024 indicava 5.884 account con almeno un piano enterprise unico, mentre un comunicato del 2025 segnalava l’uso della piattaforma da parte di decine di migliaia di società in circa 150 Paesi.

redazione

Redazione Energia24Notizie.

Tutti gli articoli dell’autore