ARK. 1 · 1 min czytaniaŚwiat ·

BigCommerce: dane klientów sklepów wykradzione przez przejęty klucz aplikacji Ribon

Przejęty klucz API aplikacji Ribon pozwolił w dniach 13-17 września pobrać imiona, e-maile, telefony i adresy klientów sklepów działających na BigCommerce.

Karta wpisu: BigCommerce: dane klientów sklepów wykradzione przez przejęty klucz aplikacji Ribon

BigCommerce powiadamia sprzedawców o kradzieży danych klientów ich sklepów. Napastnicy przejęli klucz API aplikacji Ribon i od 13 do 17 września pobierali imiona, adresy e-mail, numery telefonów i adresy. Klucz unieważniono 17 września, dzień po tym, jak twórcy Ribon zauważyli nadużycie.

Według opisu technicznego brytyjskiego sprzedawcy alkoholi Master of Malt dane pobierano strona po stronie. BigCommerce potwierdza, że dane uwierzytelniające aplikacji Ribon i Ribon 1.5 wyciekły po włamaniu do systemów firmy Fastr. Posłużyły też do wstrzyknięcia złośliwych skryptów na niewielką liczbę witryn sklepów. Firma zaznacza, że jej platforma nie została włamana.

Kogo dotyczy

Sklepów na BigCommerce z zainstalowaną aplikacją Ribon lub Ribon 1.5 firmy Be A Part Of, należącej do Fastr, oraz klientów tych sklepów. Według Master of Malt aplikacja działała w setkach sklepów. BigCommerce zaczął wysyłać powiadomienia 18 września, po wyłączeniu klucza i odinstalowaniu aplikacji.

TAB. 2

Źródła

1
SecurityWeek — BigCommerce Data Stolen via Ribon Apps Hacksecurityweek.com
TAB. 3

Powiązane

3
23.09.2026ŚwiatShinyHunters twierdzi, że wykradło z FBI do 3 TB danych przez lukę bez poprawki
23.09.2026ŚwiatTrustSink: fałszywy dostawca MFA w Microsoft Entra przechwytuje hasła przy logowaniu
23.09.2026ŚwiatMacfinger ClickFix: wstrzyknięty skrypt na legalnych stronach atakuje użytkowników macOS

Wszystkie wpisy →

Blog 24/7
23.09BigCommerce: dane klientów sklepów wykradzione przez przejęty klucz aplikacji Ribonsecurityweek.com23.09Chrome 154 łata 108 luk, w tym 11 krytycznychsecurityweek.com23.09Fałszywe reklamy Meta prowadziły do 17 aplikacji z toll fraud w Google Playcert.pl23.09Luka CVE-2026-90898 w bramce AI Bifrost pozwala bez logowania wykonać poleceniathehackernews.com23.09F5 łata aktywnie wykorzystywaną lukę CVE-2026-94127 w BIG-IP APMcert.europa.eu23.09ShinyHunters twierdzi, że wykradło z FBI do 3 TB danych przez lukę bez poprawkibleepingcomputer.com23.09Szwedzki IMY nałożył 1,8 mln koron kary na Miljödata za wyciek danych 2,2 mln osóbbleepingcomputer.com23.09TrustSink: fałszywy dostawca MFA w Microsoft Entra przechwytuje hasła przy logowaniubleepingcomputer.com23.09Macfinger ClickFix: wstrzyknięty skrypt na legalnych stronach atakuje użytkowników macOSisc.sans.edu23.09Ruch złośliwych botów wzrósł o 124% w rok, scraping to 70,9% atakówhelpnetsecurity.com