BigCommerce ha notificado a los comerciantes afectados después de que atacantes utilizaran credenciales comprometidas asociadas con Ribon, una aplicación de optimización de tiendas de terceros, para acceder a información de clientes alojada a través de la plataforma de comercio electrónico.
El incidente se atribuyó a una intrusión en Fastr, la empresa matriz de Be A Part Of, que opera las aplicaciones Ribon y Ribon 1.5. BigCommerce afirmó que el suceso no implicó una brecha en sus propios sistemas ni en la infraestructura de su plataforma.
Credenciales de terceros utilizadas en el ataque
Según BigCommerce, las credenciales de API comprometidas de la aplicación se utilizaron entre el 13 y el 17 de septiembre de 2026. La empresa indicó que los atacantes utilizaron el acceso para colocar scripts maliciosos en un número limitado de tiendas de comerciantes.
El minorista británico Master of Malt, que publicó detalles de su respuesta, afirmó que los atacantes también accedieron a registros de clientes y parecían extraer información de forma incremental. Los datos potencialmente expuestos incluían nombres de clientes, direcciones de correo electrónico, números de teléfono y direcciones físicas.
Master of Malt indicó que la actividad terminó después de que la clave afectada fuera revocada el 17 de septiembre. BigCommerce comenzó a informar a los comerciantes al día siguiente, tras deshabilitar las credenciales y eliminar las aplicaciones afectadas de las tiendas impactadas.
Respuesta y cuestiones pendientes
BigCommerce afirmó que eliminó las aplicaciones Ribon de los comercios afectados como medida de protección, pese a que las aplicaciones se instalaban de forma independiente y se gestionaban mediante la relación entre los comerciantes y el desarrollador externo. La empresa también proporcionó datos de registro relevantes para respaldar la investigación del desarrollador.
- Las credenciales comprometidas pertenecían a las aplicaciones Ribon y Ribon 1.5.
- Según los informes, los atacantes accedieron a datos de clientes e inyectaron código malicioso en las tiendas.
- BigCommerce afirmó que su plataforma principal no sufrió una brecha.
- No se ha revelado el número de comerciantes y compradores afectados.
Sigue sin estar claro cómo se obtuvieron las credenciales de Ribon, si se accedió a datos de otros comerciantes o si otras organizaciones vinculadas al desarrollador se vieron afectadas. Ni Be A Part Of ni Fastr habían detallado públicamente la intrusión en el momento de la publicación.
