BigCommerce har varslet flere forhandlere om dataeksponering knyttet til kompromitterte påloggingsopplysninger for en tredjepartsapplikasjon. Angripere brukte de stjålne Ribon-påloggingsopplysningene til å få tilgang til kunderegistre og injisere ondsinnede skript i nettbutikker.

Angripere kompromitterer påloggingsopplysninger for Ribon-applikasjonen

BigCommerce bekreftet kompromitteringen av påloggingsopplysningene 17. september. Hendelsen påvirket applikasjonene Ribon og Ribon 1.5.

Begge appene tilhører Be A Part Of, et Fastr-selskap som utvikler verktøy for å forbedre handleopplevelser på nettet.

Angripere brukte de kompromitterte påloggingsopplysningene mellom 13. og 17. september. I denne perioden fikk de tilgang til kundedata i berørte BigCommerce-miljøer.

I tillegg injiserte inntrengerne ondsinnede skript i et lite antall nettbutikker.

BigCommerce støtter mer enn 1 200 tredjepartsapplikasjoner og integrasjoner. Selskapet understreket imidlertid at angriperne ikke brøt seg inn i plattformen eller de interne systemene.

Master of Malt bekrefter eksponering av kundedata

Den britiske nettforhandleren av alkoholholdige drikker Master of Malt mottok et varsel om datainnbruddet fra BigCommerce.

Selskapet sa at angripere fikk tilgang til kundenes fulle navn og e-postadresser. De eksponerte opplysningene omfattet også telefonnumre og leveringsadresser.

Master of Malt mener at angriperne kompromitterte en applikasjonsnøkkel som Ribon hadde tilgang til. Deretter brukte de nøkkelen til å få tilgang til kundedata som var lagret i netthandelsmiljøet.

Hendelsen eksponerte imidlertid ikke kontopassord eller betalingskortopplysninger. BigCommerce lagrer denne informasjonen separat fra de berørte dataene.

BigCommerce fjerner apper fra butikker

Etter å ha bekreftet datainnbruddet i Ribon-appen, fjernet BigCommerce de berørte applikasjonene fra de påvirkede butikkene.

Dette tiltaket opphevet angriperens tilgang til forhandlernes miljøer. Selskapet kontaktet også de berørte forhandlerne direkte.

I tillegg ga BigCommerce logginformasjon for å støtte applikasjonsutviklerens etterforskning.

Selskapet har ikke offentliggjort det nøyaktige antallet berørte butikker. Master of Malt advarte imidlertid om at hendelsen kan omfatte hundrevis av andre forhandlere.

Flere forhandlere har angivelig begynt å varsle kunder om eksponering knyttet til den stjålne applikasjonsnøkkelen.

Forhandler rapporterer datainnbruddet til britisk tilsynsmyndighet

Master of Malt rapporterte hendelsen til Storbritannias Information Commissioner’s Office.

Samtidig har et advokatfirma begynt å søke etter potensielle kravstillere knyttet til datainnbruddet. Firmaet sier at flere forhandlere sender ut varsler om Ribon-relatert dataeksponering.

Be A Part Of og Fastr hadde ikke offentlig svart på forespørsler om ytterligere informasjon da hendelsen ble kjent.

Hendelsen ligner et tidligere appinnbrudd

Datainnbruddet ligner en hendelse fra 2024 som involverte produsenten av elektronikktilbehør ZAGG.

I det tilfellet kompromitterte angripere en tredjepartsapplikasjon for BigCommerce kalt FreshClick. Deretter injiserte de kode for å stjele betalingsopplysninger i forhandlerens nettbutikk.

De to hendelsene skiller seg imidlertid fra hverandre på ett viktig punkt. ZAGG-angriperne samlet inn betalingsinformasjon som kundene skrev inn under betaling.

Ribon-angriperne brukte derimot en stjålet applikasjonsnøkkel til å få tilgang til eksisterende kunderegistre. Derfor eksponerte datainnbruddet i Ribon-appen personopplysninger, men ikke betalingskortinformasjon.

Hendelsen fremhever risikoen som tredjepartsapplikasjoner kan introdusere i netthandelsmiljøer. Forhandlere bør gjennomgå installerte integrasjoner og overvåke applikasjonstilgang for uvanlig aktivitet.


0 responses to “BigCommerce advarer forhandlere om datainnbrudd i Ribon-appen”