Tag: Ribon

  • Attacco informatico su BigCommerce: compromesse le credenziali dell’app Ribon

    Attacco informatico su BigCommerce: compromesse le credenziali dell’app Ribon

    In Breve

    Cosa è successo a BigCommerce?
    BigCommerce ha subito un attacco informatico che ha compromesso le credenziali dell'app Ribon, esponendo dati personali di alcuni utenti.
    Quali dati sono stati compromessi?
    I dati esposti includono nome, indirizzo e-mail, numero di telefono e indirizzo postale, mentre password e dati di pagamento non sono stati compromessi.
    Cosa devono fare i clienti colpiti?
    I clienti colpiti sono invitati a prestare attenzione a potenziali campagne di phishing e a considerare eventuali azioni legali.

    BigCommerce, una delle principali piattaforme di commercio elettronico, è stata recentemente vittima di un attacco informatico che ha compromesso le credenziali di terze parti dell’app Ribon. Questo incidente ha portato all’accesso non autorizzato a dati personali di alcuni utenti tra il 13 e il 17 settembre 2026.

    Le credenziali compromesse sono state utilizzate per iniettare script malevoli in un numero limitato di vetrine dei merchant, causando preoccupazione tra i rivenditori e i loro clienti. BigCommerce ha prontamente revocato le credenziali compromesse e rimosso l’applicazione dagli store interessati per limitare ulteriori danni.

    Ribon è un’app di terze parti progettata per migliorare l’esperienza d’acquisto online, e può essere installata nei negozi gestiti tramite la piattaforma BigCommerce. Sebbene non sia chiaro il numero esatto di installazioni, un merchant colpito ha riferito che Ribon era presente in centinaia di store. Una volta compromesso un access key, gli aggressori hanno potuto accedere a dati sensibili conservati nel sistema di BigCommerce.

    Il rivenditore online Master of Malt ha comunicato ai propri clienti che i dati esposti includono nome, indirizzo e-mail, numero di telefono e indirizzo postale. Tuttavia, ha rassicurato che le password e i dati di pagamento non sono stati compromessi, poiché sono conservati in un sistema separato non colpito dall’attacco. Master of Malt ha segnalato l’incidente all’Information Commissioner’s Office (ICO) del Regno Unito, avviando le procedure necessarie per affrontare la situazione.

    In seguito all’incidente, lo studio legale Emery Reddy ha invitato i potenziali danneggiati a considerare azioni legali, evidenziando che diversi retailer stanno notificando i clienti riguardo all’esposizione dei dati. Inoltre, è stato lanciato un allerta sul rischio di campagne di phishing e truffe rivolte agli utenti coinvolti.

    BigCommerce, attiva dal 2009, è utilizzata da migliaia di aziende in tutto il mondo. Secondo comunicazioni ufficiali, nel 2024 erano registrati 5.884 account con almeno un piano enterprise unico, mentre nel 2025 la piattaforma era utilizzata da decine di migliaia di società in circa 150 paesi. Questo attacco solleva interrogativi sulla sicurezza delle piattaforme di e-commerce e sulla protezione dei dati dei consumatori.