Economia

Attacco informatico su BigCommerce: compromesse le credenziali dell’app Ribon

Un attacco informatico ha compromesso le credenziali dell'app Ribon su BigCommerce, esponendo dati personali di alcuni utenti.
di
Attacco informatico su BigCommerce

In Breve

Qual è stato l'incidente che ha colpito BigCommerce?
BigCommerce ha subito un attacco informatico che ha compromesso le credenziali dell'app Ribon, esponendo dati personali di alcuni utenti.
Cosa hanno fatto gli aggressori con le credenziali compromesse?
Gli aggressori hanno iniettato script malevoli in alcune vetrine dei merchant utilizzando le credenziali compromesse.
Quali dati sono stati esposti durante l'attacco?
Sono stati esposti nome, indirizzo e-mail, numero di telefono e indirizzo postale, ma non password e dati di pagamento.

BigCommerce, una delle principali piattaforme di commercio elettronico, ha recentemente subito un attacco informatico che ha portato all’accesso non autorizzato a dati personali di alcuni utenti. Questo incidente è stato causato dalla compromissione delle credenziali di terze parti dell’app Ribon e Ribon 1.5, avvenuta tra il 13 e il 17 settembre 2026.

La situazione si è risolta con la revoca delle credenziali compromesse e la rimozione dell’applicazione dagli store interessati. Tuttavia, gli aggressori sono riusciti a sfruttare queste credenziali per iniettare script malevoli in un numero limitato di vetrine dei merchant.

Ribon è un’app di terze parti che fornisce strumenti per migliorare l’esperienza d’acquisto online e può essere installata sui negozi gestiti tramite la piattaforma BigCommerce. Sebbene non sia chiaro il numero esatto di installazioni, un merchant colpito ha riferito che Ribon era presente su centinaia di store. Una volta compromesso un access key, gli aggressori hanno potuto accedere a dati conservati all’interno del sistema BigCommerce. In risposta all’incidente, BigCommerce ha fornito ai merchant interessati i log necessari per l’indagine del developer responsabile dell’app.

Tra i rivenditori colpiti, Master of Malt ha comunicato ai propri clienti che gli aggressori hanno avuto accesso a nome, indirizzo e-mail, numero di telefono e indirizzo postale. Tuttavia, la società ha rassicurato che password e dati di pagamento non sono stati esposti, poiché conservati in un sistema separato non compromesso. Master of Malt ha anche segnalato l’incidente all’Information Commissioner’s Office (ICO) del Regno Unito.

In seguito a questo attacco, lo studio legale Emery Reddy ha invitato i potenziali danneggiati a considerare azioni legali, evidenziando che diversi retailer stanno notificando i clienti riguardo all’esposizione dei dati collegata all’incidente. Inoltre, è stato avvertito del rischio di campagne di phishing e truffe rivolte agli utenti coinvolti.

BigCommerce, attiva dal 2009, è utilizzata da migliaia di aziende in tutto il mondo. Una comunicazione ufficiale del 2024 indicava 5.884 account con almeno un piano enterprise unico, mentre un comunicato del 2025 riportava l’uso della piattaforma da parte di decine di migliaia di società in circa 150 Paesi. Questo attacco evidenzia l’importanza della sicurezza informatica nel commercio elettronico e la necessità di proteggere i dati sensibili degli utenti.

Categorie: Economia
Tag: , , , , ,