Attacco informatico su BigCommerce: compromesse le credenziali dell’app Ribon
BigCommerce ha subito un attacco informatico che ha compromesso le credenziali dell’app Ribon, esponendo dati personali di alcuni utenti.
In Breve
- Cosa è successo a BigCommerce?
- BigCommerce ha subito un attacco informatico che ha compromesso le credenziali dell'app Ribon, esponendo dati personali di alcuni utenti.
- Quali dati sono stati compromessi?
- Sono stati compromessi nome, indirizzo e-mail, numero di telefono e indirizzo postale, mentre password e dati di pagamento non sono stati esposti.
- Cosa possono fare i clienti colpiti?
- I clienti possono considerare azioni legali e prestare attenzione a possibili campagne di phishing.
BigCommerce, una delle principali piattaforme di commercio elettronico, ha recentemente subito un attacco informatico che ha portato all’accesso non autorizzato a dati personali di alcuni utenti. Questo incidente è stato causato dalla compromissione delle credenziali di terze parti dell’app Ribon, utilizzata per migliorare l’esperienza d’acquisto online. L’accesso non autorizzato è avvenuto tra il 13 e il 17 settembre 2026, e si è concluso con la revoca delle credenziali e la rimozione dell’app dagli store interessati.
Ribon è un’app di terze parti che offre strumenti per l’e-commerce e può essere installata nei negozi che utilizzano la piattaforma BigCommerce. Sebbene non sia chiaro il numero esatto di installazioni, un merchant colpito ha riferito che Ribon era presente su centinaia di store. Una volta compromesso un access key, gli aggressori hanno potuto accedere a dati conservati all’interno del sistema BigCommerce, iniettando script malevoli in alcune vetrine dei merchant.
Il rivenditore online Master of Malt ha informato i propri clienti che gli aggressori hanno avuto accesso a informazioni personali, tra cui nome, indirizzo e-mail, numero di telefono e indirizzo postale. Fortunatamente, le password e i dati di pagamento non sono stati esposti, poiché conservati in un sistema separato non compromesso. Master of Malt ha prontamente segnalato l’incidente all’Information Commissioner’s Office (ICO) del Regno Unito.
In seguito a questo attacco, lo studio legale Emery Reddy ha invitato i potenziali danneggiati a considerare azioni legali. Diverse aziende stanno notificando ai propri clienti l’esposizione dei dati collegata all’incidente, e si avverte della possibilità di campagne di phishing e truffe rivolte agli utenti coinvolti.
BigCommerce, attiva dal 2009, è utilizzata da migliaia di aziende in tutto il mondo. Una comunicazione ufficiale del 2024 indicava 5.884 account con almeno un piano enterprise unico, mentre nel 2025 si segnalava l’uso della piattaforma da parte di decine di migliaia di società in circa 150 Paesi. Questo attacco rappresenta un importante campanello d’allarme per la sicurezza dei dati nel settore dell’e-commerce e sottolinea l’importanza di proteggere le informazioni sensibili degli utenti.
