BigCommerce har varnat kunder för en cyberattack som involverar e-handelsappen Ribon från en tredjepart. Enligt Master of Malt lyckades okända hotaktörer komma över en BigCommerce-applikationsnyckel som Ribon hade och använde den för att få tillgång till kunduppgifter.
Attacken började den 13 september 2026 och åtkomsten stängdes fyra dagar senare, den 17 september. BigCommerce uppgav att autentiseringsuppgifter för Ribon och Ribon 1.5 hade röjts. Apparna drivs av ”Be A Part Of”, ett företag inom Fastr. Företaget sade att skadliga skript hade lagts in i ett litet antal handlarbutiker och att appen hade avinstallerats från berörda butiker för att stoppa åtkomsten.
Master of Malt sade att Ribon var installerad i hundratals BigCommerce-butiker, vilket kan betyda att fler handlare berördes än BigCommerces formulering antyder. Återförsäljaren uppgav att angriparna fick tillgång till kundernas namn, e-postadresser, telefonnummer och adresser, men inte lösenord eller betalningsuppgifter, eftersom dessa fanns i ett separat system.
Master of Malt rapporterade händelsen till Storbritanniens Information Commissioner’s Office. BigCommerce sade att berörda företag hade kontaktats och att det inte längre fanns någon risk för intrång. Emery Reddy varnade för möjliga nätfiske- och bedrägeriförsök.
Kommentarer
0Inga kommentarer ännu. Skriv den första.