BigCommerce, saldırganların üçüncü taraf Ribon ve Ribon 1.5 uygulamalarına ait kimlik bilgilerini ele geçirmesinin ardından birden fazla satıcıyı veri ihlalleri konusunda uyardı. Bu kimlik bilgileri, az sayıda çevrim içi mağazaya kötü amaçlı komut dosyaları yerleştirmek ve alışveriş yapanların verilerine erişmek için kullanıldı.
BigCommerce ihlali 17 Eylül 2026'da doğruladı ve etkilenen mağazalardan uygulamaları kaldırdı. Şirket, saldırganın 13 Eylül ile 17 Eylül arasında BigCommerce ortamlarındaki verilere eriştiğini söyledi.
Birleşik Krallık merkezli çevrim içi içki satıcısı Master of Malt, açığa çıkan bilgilerin müşterilerin tam adlarını, e-posta adreslerini, telefon numaralarını ve teslimat posta adreslerini içerdiğini söyledi. Olayı Birleşik Krallık Bilgi Komisyonu Ofisi'ne bildiren şirket, etkinin yüzlerce mağazaya daha uzanabileceğini belirtti.
BigCommerce, Ribon dahil 1.200'den fazla üçüncü taraf uygulama ve entegrasyonu desteklediğini söyledi. Ribon, Fastr markası Be A Part Of tarafından işletiliyor. Şirket, hesap parolaları ile ödeme kartı bilgilerinin ayrı tutulduğunu ve açığa çıkmadığını belirtti. BigCommerce ayrıca sistemlerinin ve platformunun ihlal edilmediğini söyledi.
Olay, saldırganların FreshClick BigCommerce uygulamasını kullanarak ödeme bilgilerini çalan kod yerleştirdiği 2024 tarihli ZAGG ihlalinden farklı. BleepingComputer, yayın saatine kadar Be A Part Of ve Fastr'dan yanıt alınamadığını bildirdi.
Yorumlar
0Henüz yorum yok. İlk yorumu siz yazın.