← Zurück zu den Neuigkeiten
SecurityWeek22 Sept 2026 · 2 Min. Lesezeit

BigCommerce-Händler nach kompromittierten Ribon-App-Zugangsdaten über Offenlegung von Kundendaten informiert

BigCommerce hat betroffene Händler informiert, nachdem Angreifer kompromittierte Zugangsdaten der Drittanbieter-Anwendung Ribon zur Storefront-Optimierung nutzten, um auf über die E-Commerce-Plattform...

BigCommerce hat betroffene Händler informiert, nachdem Angreifer kompromittierte Zugangsdaten im Zusammenhang mit Ribon, einer Drittanbieter-Anwendung zur Storefront-Optimierung, nutzten, um auf über die E-Commerce-Plattform gespeicherte Kundeninformationen zuzugreifen.

Der Vorfall wurde auf eine Kompromittierung bei Fastr zurückgeführt, der Muttergesellschaft von Be A Part Of, die die Anwendungen Ribon und Ribon 1.5 betreibt. BigCommerce erklärte, dass der Vorfall keinen Einbruch in die eigenen Systeme oder die Plattforminfrastruktur umfasste.

Zugangsdaten von Drittanbietern bei Angriff verwendet

Laut BigCommerce wurden die kompromittierten API-Zugangsdaten der Anwendung zwischen dem 13. und 17. September 2026 genutzt. Das Unternehmen erklärte, dass Angreifer den Zugriff verwendeten, um bösartige Skripte auf einer begrenzten Anzahl von Händler-Storefronts zu platzieren.

Der britische Händler Master of Malt, der Einzelheiten zu seiner Reaktion veröffentlichte, erklärte, dass die Angreifer auch auf Kundendatensätze zugriffen und Informationen offenbar schrittweise abriefen. Zu den möglicherweise offengelegten Daten gehörten Kundennamen, E-Mail-Adressen, Telefonnummern und Postanschriften.

Master of Malt erklärte, dass die Aktivitäten endeten, nachdem der betroffene Schlüssel am 17. September widerrufen worden war. BigCommerce begann am folgenden Tag mit der Benachrichtigung der Händler, nachdem die Zugangsdaten deaktiviert und die betroffenen Anwendungen aus den betroffenen Shops entfernt worden waren.

Reaktion und offene Fragen

BigCommerce erklärte, es habe die Ribon-Anwendungen vorsorglich von den betroffenen Händlern entfernt, obwohl die Apps unabhängig installiert und über die Beziehung zwischen Händlern und dem Drittentwickler verwaltet wurden. Das Unternehmen stellte außerdem relevante Protokolldaten bereit, um die Untersuchung des Entwicklers zu unterstützen.

  • Die kompromittierten Zugangsdaten gehörten zu den Apps Ribon und Ribon 1.5.
  • Angreifer sollen auf Kundendaten zugegriffen und bösartigen Code in Storefronts eingeschleust haben.
  • BigCommerce erklärte, dass seine Kernplattform nicht kompromittiert wurde.
  • Die Anzahl der betroffenen Händler und Käufer wurde nicht bekannt gegeben.

Es bleibt unklar, wie die Ribon-Zugangsdaten erlangt wurden, ob auf Daten weiterer Händler zugegriffen wurde oder ob andere mit dem Entwickler verbundene Organisationen betroffen waren. Weder Be A Part Of noch Fastr hatten die Kompromittierung zum Zeitpunkt der Berichterstattung öffentlich näher erläutert.

Diesen Artikel teilen:TwitterLinkedIn