← Torna alle notizie
SecurityWeek22 Sept 2026 · 2 min di lettura

Commercianti BigCommerce avvisati dopo che credenziali compromesse dell’app Ribon hanno esposto dati dei clienti

BigCommerce ha avvisato i commercianti interessati dopo che alcuni aggressori hanno utilizzato credenziali compromesse associate a Ribon, un’applicazione di terze parti per l’ottimizzazione delle vetr...

BigCommerce ha avvisato i commercianti interessati dopo che alcuni aggressori hanno utilizzato credenziali compromesse associate a Ribon, un’applicazione di terze parti per l’ottimizzazione delle vetrine, per accedere a informazioni sui clienti conservate tramite la piattaforma di e-commerce.

L’incidente è stato attribuito a una compromissione presso Fastr, la società madre di Be A Part Of, che gestisce le applicazioni Ribon e Ribon 1.5. BigCommerce ha dichiarato che l’evento non ha comportato una violazione dei propri sistemi o dell’infrastruttura della piattaforma.

Credenziali di terze parti utilizzate nell’attacco

Secondo BigCommerce, le credenziali API dell’applicazione compromesse sono state utilizzate tra il 13 e il 17 settembre 2026. L’azienda ha dichiarato che gli aggressori hanno utilizzato l’accesso per inserire script dannosi nelle vetrine di un numero limitato di commercianti.

Il rivenditore britannico Master of Malt, che ha pubblicato dettagli sulla propria risposta, ha affermato che gli aggressori hanno avuto accesso anche ai record dei clienti e sembrano aver recuperato le informazioni in modo incrementale. I dati potenzialmente esposti includevano nomi dei clienti, indirizzi e-mail, numeri di telefono e indirizzi fisici.

Master of Malt ha dichiarato che l’attività è terminata dopo la revoca della chiave interessata il 17 settembre. BigCommerce ha iniziato a informare i commercianti il giorno successivo, dopo aver disabilitato le credenziali e rimosso le applicazioni interessate dai negozi colpiti.

Risposta e questioni aperte

BigCommerce ha dichiarato di aver rimosso le applicazioni Ribon dai commercianti interessati come misura protettiva, nonostante le app fossero installate e gestite in modo indipendente nell’ambito del rapporto tra i commercianti e lo sviluppatore terzo. L’azienda ha inoltre fornito dati di log pertinenti per supportare l’indagine dello sviluppatore.

  • Le credenziali compromesse appartenevano alle app Ribon e Ribon 1.5.
  • Secondo quanto riportato, gli aggressori hanno avuto accesso ai dati dei clienti e iniettato codice dannoso nelle vetrine.
  • BigCommerce ha dichiarato che la sua piattaforma principale non è stata violata.
  • Il numero di commercianti e acquirenti interessati non è stato divulgato.

Resta poco chiaro come siano state ottenute le credenziali Ribon, se siano stati consultati dati di ulteriori commercianti o se siano state colpite altre organizzazioni collegate allo sviluppatore. Né Be A Part Of né Fastr avevano fornito pubblicamente dettagli sulla compromissione al momento della pubblicazione della notizia.

Condividi questo articolo:TwitterLinkedIn