BigCommerce, üçüncü taraf e-ticaret uygulaması Ribon'ı içeren bir siber saldırı hakkında müşterilerini uyardı. Master of Malt'a göre kimliği belirlenemeyen tehdit aktörleri, Ribon'ın elindeki bir BigCommerce uygulama anahtarını ele geçirerek müşteri verilerine erişti.
Saldırı 13 Eylül 2026'da başladı ve erişim dört gün sonra, 17 Eylül'de iptal edildi. BigCommerce, “Be A Part Of” adlı Fastr şirketi tarafından işletilen Ribon ve Ribon 1.5'e ait kimlik bilgilerinin ele geçirildiğini söyledi. Şirket, kötü amaçlı betiklerin az sayıda satıcı mağazasına yerleştirildiğini ve erişimi kesmek için etkilenen mağazalardan uygulamanın kaldırıldığını belirtti.
Master of Malt, Ribon'ın yüzlerce BigCommerce mağazasında kurulu olduğunu ve olaydan BigCommerce'ın ifadesinin ima ettiğinden daha fazla satıcının etkilenmiş olabileceğini söyledi. Perakendeci, saldırganların müşterilerin adlarına, e-posta adreslerine, telefon numaralarına ve adreslerine eriştiğini; ancak ayrı bir sistemde tutulan şifrelere veya ödeme bilgilerine erişemediğini belirtti.
Master of Malt olayı Birleşik Krallık Bilgi Komiseri Ofisi'ne bildirdi. BigCommerce, etkilenen şirketlerle iletişime geçildiğini ve başka bir ele geçirme riskinin bulunmadığını söyledi. Emery Reddy, müşterilerin kimlik avı ve dolandırıcılık girişimleriyle karşılaşabileceği uyarısında bulundu.
Yorumlar
0Henüz yorum yok. İlk yorumu siz yazın.