BigCommerce a informé les marchands concernés après que des attaquants ont utilisé des identifiants compromis associés à Ribon, une application tierce d’optimisation de vitrines, pour accéder à des informations clients stockées via la plateforme de commerce électronique.
L’incident a été attribué à une compromission chez Fastr, la société mère de Be A Part Of, qui exploite les applications Ribon et Ribon 1.5. BigCommerce a indiqué que l’événement n’impliquait pas de violation de ses propres systèmes ni de l’infrastructure de sa plateforme.
Des identifiants tiers utilisés dans l’attaque
Selon BigCommerce, les identifiants d’API compromis de l’application ont été utilisés entre le 13 et le 17 septembre 2026. L’entreprise a déclaré que les attaquants ont utilisé cet accès pour placer des scripts malveillants sur un nombre limité de vitrines de marchands.
Le détaillant britannique Master of Malt, qui a publié des détails sur sa réponse, a indiqué que les attaquants ont également accédé à des dossiers clients et semblent avoir récupéré des informations progressivement. Les données potentiellement exposées comprenaient les noms des clients, leurs adresses e-mail, leurs numéros de téléphone et leurs adresses postales.
Master of Malt a déclaré que l’activité avait pris fin après la révocation de la clé concernée le 17 septembre. BigCommerce a commencé à informer les marchands le lendemain, après avoir désactivé les identifiants et supprimé les applications concernées des boutiques touchées.
Réponse et questions en suspens
BigCommerce a déclaré avoir supprimé les applications Ribon chez les marchands concernés à titre de mesure de protection, bien que les applications aient été installées indépendamment et gérées dans le cadre de la relation entre les marchands et le développeur tiers. L’entreprise a également fourni les données de journaux pertinentes afin de soutenir l’enquête du développeur.
- Les identifiants compromis appartenaient aux applications Ribon et Ribon 1.5.
- Les attaquants auraient accédé à des données clients et injecté du code malveillant dans les vitrines.
- BigCommerce a indiqué que sa plateforme principale n’avait pas été compromise.
- Le nombre de marchands et d’acheteurs concernés n’a pas été divulgué.
La manière dont les identifiants Ribon ont été obtenus, l’éventuel accès à des données provenant d’autres marchands et l’éventuelle affectation d’autres organisations liées au développeur restent inconnus. Ni Be A Part Of ni Fastr n’avaient publiquement détaillé la compromission au moment de la publication de l’article.
