BigCommerce har varnat flera handlare för dataintrång efter att angripare kom över autentiseringsuppgifter till tredjepartsapparna Ribon och Ribon 1.5. Uppgifterna användes för att injicera skadliga skript i ett litet antal nätbutiker och komma åt kunddata.
BigCommerce bekräftade intrånget den 17 september 2026 och tog bort apparna från berörda butiker. Företaget sade att angriparen kom åt data i BigCommerce-miljöer mellan den 13 och 17 september.
Den brittiska nätbutiken för alkoholdrycker Master of Malt sade att de exponerade uppgifterna omfattade kundernas fullständiga namn, e-postadresser, telefonnummer och postadresser för leverans. Företaget rapporterade händelsen till Storbritanniens informationskommissionär och sade att påverkan kan omfatta hundratals andra butiker.
BigCommerce sade att plattformen stöder fler än 1 200 tredjepartsappar och integrationer, däribland Ribon, som drivs av Be A Part Of, ett varumärke inom Fastr. Företaget sade att kontolösenord och betalkortsuppgifter lagras separat och inte exponerades. BigCommerce sade också att företagets system och plattform inte utsattes för intrång.
Händelsen skiljer sig från ett intrång hos ZAGG 2024, där angripare använde BigCommerce-appen FreshClick för att injicera kod som fångade upp betalningsuppgifter. BleepingComputer sade att Be A Part Of och Fastr inte hade svarat vid publiceringstillfället.
Kommentarer
0Inga kommentarer ännu. Skriv den första.