Violazioni · 2 ore fa
BigCommerce ha avvisato più merchant dopo che credenziali compromesse di app Ribon di terze parti sono state usate per inserire script malevoli nei loro storefront. Il punto non è un singolo account in fuga: è un accesso fidato che si è esteso a più negozi.
Gli attaccanti non hanno dovuto entrare uno per uno in ogni store. Hanno sfruttato il normale canale di integrazione dell’app per scrivere codice nella pagina customer-facing, così il sito ha ereditato la fiducia concessa all’app.
Per chi usa app o integrazioni capaci di scrivere nel frontend, il rischio non finisce quando si chiude l’account compromesso. Resta il codice già iniettato, e con esso l’esposizione dei clienti e di tutti i merchant che dipendono dalla stessa integrazione.
2 fonti che coprono questa storia
BigCommerce Data Stolen via Ribon Apps Hack
The attackers used a compromised BigCommerce application key held by Ribon to access customer data.
BigCommerce alerts merchants of data breach linked to Ribon apps
Ecommerce platform BigCommerce has alerted multiple merchants to data breaches after attackers compromised credentials for third-party Ribon applications and used them to inject malicious scripts into online stores.
Part of the PlainSec briefing for 2026-09-22