Violazioni · 2 ore fa

Un account terzo apre la porta a più storefront BigCommerce

BigCommerce ha avvisato più merchant dopo che credenziali compromesse di app Ribon di terze parti sono state usate per inserire script malevoli nei loro storefront. Il punto non è un singolo account in fuga: è un accesso fidato che si è esteso a più negozi.

Gli attaccanti non hanno dovuto entrare uno per uno in ogni store. Hanno sfruttato il normale canale di integrazione dell’app per scrivere codice nella pagina customer-facing, così il sito ha ereditato la fiducia concessa all’app.

Per chi usa app o integrazioni capaci di scrivere nel frontend, il rischio non finisce quando si chiude l’account compromesso. Resta il codice già iniettato, e con esso l’esposizione dei clienti e di tutti i merchant che dipendono dalla stessa integrazione.

Cronologia

Fonti

2 fonti che coprono questa storia

Part of the PlainSec briefing for 2026-09-22

Editions

Storie correlate