Economia circolare

BigCommerce: Attacco informatico compromette dati di clienti tramite l’app Ribon

Attacco informatico BigCommerce

In Breve

Cosa è successo a BigCommerce?
BigCommerce ha subito un attacco informatico che ha compromesso i dati di alcuni clienti tramite l'app Ribon.
Quali dati sono stati compromessi?
Sono stati compromessi nome, indirizzo e-mail, numero di telefono e indirizzo postale, ma non password e dati di pagamento.
Cosa hanno fatto i merchant colpiti?
I merchant hanno notificato i clienti e alcuni hanno segnalato l'incidente all'ICO del Regno Unito.

BigCommerce: Attacco informatico compromette dati di clienti tramite l’app Ribon

BigCommerce, una delle principali piattaforme di commercio elettronico, ha recentemente subito un attacco informatico che ha portato all’accesso non autorizzato a dati personali di alcuni utenti. L’incidente, avvenuto tra il 13 e il 17 settembre 2026, ha coinvolto la compromissione delle credenziali di terze parti dell’app Ribon e della sua versione 1.5.

Le credenziali compromesse sono state utilizzate per iniettare script malevoli in un numero limitato di vetrine dei merchant, mettendo a rischio informazioni sensibili. Per contenere i danni, BigCommerce ha revocato le credenziali compromesse e rimosso l’applicazione dagli store interessati.

Ribon è un’app di terze parti che fornisce strumenti per migliorare l’esperienza d’acquisto online e può essere installata nei negozi gestiti tramite la piattaforma BigCommerce. Sebbene non sia noto il numero esatto di installazioni, un merchant colpito ha riferito che Ribon era presente in centinaia di store. Una volta che un access key è stato compromesso, gli aggressori hanno potuto accedere a dati conservati all’interno del sistema BigCommerce.

Il rivenditore online Master of Malt ha comunicato ai propri clienti che gli aggressori hanno avuto accesso a informazioni personali quali nome, indirizzo e-mail, numero di telefono e indirizzo postale. Tuttavia, hanno rassicurato che password e dati di pagamento non sono stati esposti, poiché conservati in un sistema separato non compromesso. Master of Malt ha prontamente segnalato l’incidente all’Information Commissioner’s Office (ICO) del Regno Unito.

In seguito all’incidente, lo studio legale Emery Reddy ha invitato i potenziali danneggiati a considerare azioni legali, sottolineando che molti retailer stanno notificando i clienti riguardo all’esposizione dei dati. Inoltre, è stato avvertito del rischio di campagne di phishing e truffe rivolte agli utenti coinvolti.

BigCommerce, attiva dal 2009, è utilizzata da migliaia di aziende in tutto il mondo. Nel 2024, una comunicazione ufficiale indicava 5.884 account con almeno un piano enterprise unico, mentre nel 2025 si segnalava l’uso della piattaforma da parte di decine di migliaia di società in circa 150 Paesi. Questo attacco evidenzia la vulnerabilità delle piattaforme di e-commerce e l’importanza della sicurezza informatica nel proteggere i dati dei clienti.

Autore

redazione

Redazione di Aambiente.

Tutti gli articoli