Economia circolare

Attacco informatico su BigCommerce: compromesse le credenziali dell’app Ribon

Attacco informatico su BigCommerce

In Breve

Qual è stato l'incidente che ha colpito BigCommerce?
BigCommerce ha subito un attacco informatico che ha compromesso le credenziali dell'app Ribon, esponendo dati personali di alcuni utenti.
Quali dati sono stati compromessi?
Gli aggressori hanno avuto accesso a nome, indirizzo e-mail, numero di telefono e indirizzo postale, ma non a password e dati di pagamento.
Cosa sta facendo BigCommerce in risposta all'attacco?
BigCommerce ha revocato le credenziali compromesse e rimosso l'app Ribon dagli store coinvolti.

BigCommerce, una delle principali piattaforme di commercio elettronico, ha recentemente subito un attacco informatico che ha compromesso le credenziali di terze parti dell’app Ribon. Questo incidente ha portato all’accesso non autorizzato a dati personali di alcuni utenti tra il 13 e il 17 settembre 2026.

Le credenziali compromesse sono state utilizzate per iniettare script malevoli in un numero limitato di vetrine dei merchant. La situazione è stata gestita con la revoca delle credenziali compromesse e la rimozione dell’app Ribon dagli store coinvolti. Ribon è un’app di terze parti che offre strumenti per migliorare l’esperienza d’acquisto online e può essere installata nei negozi gestiti tramite la piattaforma BigCommerce.

Non è chiaro quante installazioni dell’app Ribon siano attualmente attive, ma un rivenditore colpito ha riferito che Ribon era presente in centinaia di store. Una volta compromessa una chiave di accesso, gli aggressori hanno potuto accedere ai dati conservati nel sistema BigCommerce. In risposta all’incidente, BigCommerce ha fornito ai merchant colpiti i log necessari per facilitare l’indagine del developer responsabile dell’app.

Un noto rivenditore online, Master of Malt, ha informato i propri clienti che gli aggressori hanno avuto accesso a informazioni personali come nome, indirizzo e-mail, numero di telefono e indirizzo postale. Tuttavia, l’azienda ha rassicurato i clienti sul fatto che le password e i dati di pagamento non sono stati compromessi, poiché conservati in un sistema separato non vulnerabile. Master of Malt ha anche segnalato l’incidente all’Information Commissioner’s Office (ICO) del Regno Unito.

In seguito all’attacco, lo studio legale Emery Reddy ha invitato le potenziali vittime a considerare azioni legali, evidenziando che diversi retailer stanno notificando i clienti riguardo all’esposizione dei dati collegata all’incidente. Inoltre, è stato segnalato un aumento del rischio di campagne di phishing e truffe rivolte agli utenti coinvolti.

BigCommerce è attiva dal 2009 e serve migliaia di aziende in tutto il mondo. Secondo comunicazioni ufficiali, nel 2024 erano registrati 5.884 account con almeno un piano enterprise unico, e nel 2025 la piattaforma era utilizzata da decine di migliaia di società in circa 150 Paesi. Questo attacco mette in evidenza le vulnerabilità che possono colpire anche le piattaforme più consolidate nel settore del commercio elettronico.

redazione

Autore della redazione Eco Scenario.

Leggi tutti gli articoli

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *