ARK. 1 · 1 min czytaniaŚwiat ·

Przejęte poświadczenia aplikacji Ribon pozwoliły wstrzyknąć skrypty w sklepach BigCommerce

BigCommerce powiadomił sprzedawców o naruszeniu danych. Atakujący przejęli poświadczenia aplikacji Ribon i Ribon 1.5, a między 13 a 17 września mieli dostęp do danych kupujących.

Karta wpisu: Przejęte poświadczenia aplikacji Ribon pozwoliły wstrzyknąć skrypty w sklepach BigCommerce

BigCommerce powiadomił sprzedawców o wycieku danych po tym, jak atakujący przejęli poświadczenia zewnętrznych aplikacji Ribon i Ribon 1.5 i użyli ich do wstrzyknięcia złośliwych skryptów w niewielkiej liczbie sklepów. Platforma potwierdziła przejęcie poświadczeń 17 września i od razu usunęła obie aplikacje. Dostęp do danych kupujących trwał od 13 do 17 września. BigCommerce zaznacza, że nie naruszono ani jego systemów, ani samej platformy, a hasła do kont i dane kart płatniczych są przechowywane osobno i nie zostały ujawnione.

Kogo dotyczy

Sklepy na BigCommerce, w których działały aplikacje Ribon lub Ribon 1.5. Ribon służy do optymalizacji doświadczenia zakupowego i prowadzi go Be A Part Of, marka firmy Fastr. Powiadomienie dostał między innymi brytyjski sprzedawca alkoholi Master of Malt, który potwierdził, że napastnik sięgnął po pełne imiona i nazwiska, adresy e-mail, numery telefonów oraz adresy wysyłki kupujących. BigCommerce obsługuje ponad 1200 zewnętrznych aplikacji i integracji.

TAB. 2

Źródła

1
BleepingComputer — BigCommerce alerts merchants of data breach linked to Ribon appsbleepingcomputer.com
TAB. 3

Powiązane

3
21.09.2026ŚwiatGreyNoise: luki w WordPressie, Ubiquiti i Zyxel w kampanii kradzieży tysięcy dokumentów
21.09.2026ŚwiatPonad 100 fałszywych stron sprzedaje subskrypcje AI, ceny do ponad 2000 dolarów rocznie
21.09.2026ŚwiatTASK#STOMP: backdoor na Windows zbiera dokumenty firmowe i hasła Wi-Fi

Wszystkie wpisy →

Blog 24/7
21.09GreyNoise: luki w WordPressie, Ubiquiti i Zyxel w kampanii kradzieży tysięcy dokumentówcybersecuritydive.com21.09Fałszywy SMS klika 29,4 proc. pracowników, e-mail tylko 4,5 procdobreprogramy.pl21.09Ponad 100 fałszywych stron sprzedaje subskrypcje AI, ceny do ponad 2000 dolarów roczniemalwarebytes.com21.09TASK#STOMP: backdoor na Windows zbiera dokumenty firmowe i hasła Wi-Fihelpnetsecurity.com21.09Microsoft wycofuje logowanie SMS w Entra ID od lutego 2027bleepingcomputer.com21.09Rust ostrzega: napastnicy wabią opiekunów pakietów na rozmowy wideosecurityweek.com21.09Irlandzki organ ochrony danych nakłada 403 mln euro kary na Google za dane o lokalizacjihelpnetsecurity.com21.09Ponad 30 000 urządzeń zarażonych przez fałszywe rozmowy o pracęhelpnetsecurity.com21.09FBI: oszuści podszywają się pod policję, straty ponad 1,6 mld USDhelpnetsecurity.com21.09OpenAI łączy ruch z 1029 domen z kontem ChatGPT przez ciasteczko __obiniebezpiecznik.pl