BigCommerce har meddelat flera handlare om dataexponering kopplad till komprometterade inloggningsuppgifter för en tredjepartsapplikation. Angripare använde de stulna Ribon-inloggningsuppgifterna för att komma åt kundregister och injicera skadliga skript i nätbutiker.

Angripare komprometterar inloggningsuppgifter för Ribon-applikationen

BigCommerce bekräftade komprometteringen av inloggningsuppgifterna den 17 september. Incidenten påverkade applikationerna Ribon och Ribon 1.5.

Båda apparna tillhör Be A Part Of, ett Fastr-företag som utvecklar verktyg för att förbättra shoppingupplevelser online.

Angripare använde de komprometterade inloggningsuppgifterna mellan den 13 och 17 september. Under den perioden fick de tillgång till kunddata i berörda BigCommerce-miljöer.

Dessutom injicerade inkräktarna skadliga skript i ett litet antal handlares nätbutiker.

BigCommerce stöder fler än 1 200 tredjepartsapplikationer och integrationer. Företaget betonade dock att angriparna inte gjorde intrång i dess plattform eller interna system.

Master of Malt bekräftar exponering av kunddata

Den brittiska spritåterförsäljaren Master of Malt fick ett meddelande om dataintrånget från BigCommerce.

Företaget uppgav att angripare fick tillgång till kundernas fullständiga namn och e-postadresser. De exponerade uppgifterna omfattade även telefonnummer och leveransadresser.

Master of Malt tror att angriparna komprometterade en applikationsnyckel som Ribon hade tillgång till. Därefter använde de nyckeln för att komma åt kunddata som lagrades i e-handelsmiljön.

Incidenten exponerade dock inte kontolösenord eller betalkortsuppgifter. BigCommerce lagrar den informationen separat från de berörda uppgifterna.

BigCommerce tar bort appar från butiker

Efter att ha bekräftat dataintrånget i Ribon-appen tog BigCommerce bort de berörda applikationerna från påverkade butiker.

Åtgärden återkallade angriparens åtkomst till handlarnas miljöer. Företaget kontaktade också de berörda handlarna direkt.

Dessutom tillhandahöll BigCommerce logginformation för att stödja applikationsutvecklarens utredning.

Företaget har inte offentliggjort det exakta antalet berörda butiker. Master of Malt varnade dock för att incidenten kan omfatta hundratals andra handlare.

Flera återförsäljare har enligt uppgifter börjat meddela kunder om exponering kopplad till den stulna applikationsnyckeln.

Återförsäljare rapporterar intrånget till brittisk tillsynsmyndighet

Master of Malt rapporterade incidenten till Storbritanniens Information Commissioner’s Office.

Samtidigt har en advokatbyrå börjat söka potentiella skadelidande med koppling till intrånget. Byrån uppger att flera återförsäljare skickar meddelanden om Ribon-relaterad dataexponering.

Be A Part Of och Fastr hade inte offentligt svarat på förfrågningar om ytterligare information när incidenten blev offentlig.

Incidenten liknar tidigare appintrång

Intrånget liknar en incident från 2024 som involverade tillverkaren av elektroniktillbehör ZAGG.

I det fallet komprometterade angripare en tredjepartsapplikation för BigCommerce som hette FreshClick. Därefter injicerade de kod för att stjäla betalningsuppgifter i återförsäljarens nätbutik.

De två incidenterna skiljer sig dock åt på en viktig punkt. ZAGG-angriparna samlade in betalningsinformation som kunder angav i kassan.

Ribon-angriparna använde däremot en stulen applikationsnyckel för att komma åt befintliga kundregister. Därför exponerade dataintrånget i Ribon-appen personuppgifter men inte betalkortsinformation.

Incidenten belyser de risker som tredjepartsapplikationer kan medföra i e-handelsmiljöer. Handlare bör granska installerade integrationer och övervaka applikationsåtkomst efter ovanlig aktivitet.


0 svar till ”BigCommerce varnar handlare för dataintrång i Ribon-appen”