Un account terzo apre la porta a più storefront BigCommerce
BigCommerce ha avvisato più merchant dopo che credenziali compromesse di app Ribon di terze parti sono state usate per inserire script malevoli nei loro storefront. Il punto non è un singolo account in fuga: è un accesso fidato che si è esteso a più negozi.
Gli attaccanti non hanno dovuto entrare uno per uno in ogni store. Hanno sfruttato il normale canale di integrazione dell’app per scrivere codice nella pagina customer-facing, così il sito ha ereditato la fiducia concessa all’app.
Per chi usa app o integrazioni capaci di scrivere nel frontend, il rischio non finisce quando si chiude l’account compromesso. Resta il codice già iniettato, e con esso l’esposizione dei clienti e di tutti i merchant che dipendono dalla stessa integrazione.
BigCommerce alerts merchants of data breach linked to Ribon apps
Ecommerce platform BigCommerce has alerted multiple merchants to data breaches after attackers compromised credentials for third-party Ribon applications and used them to inject malicious scripts into online stores.