Newsletter
Economia

Attacco informatico su BigCommerce: compromesse le credenziali dell’app Ribon

Attacco informatico su BigCommerce

In Breve

Cosa è successo a BigCommerce?
BigCommerce ha subito un attacco informatico che ha compromesso le credenziali dell'app Ribon, esponendo dati personali di alcuni utenti.
Quali dati sono stati compromessi?
Sono stati compromessi nome, indirizzo e-mail, numero di telefono e indirizzo postale, ma password e dati di pagamento sono rimasti al sicuro.
Cosa stanno facendo le aziende colpite?
Le aziende stanno notificando i clienti e alcuni stanno considerando azioni legali per l'esposizione dei dati.

BigCommerce, una delle principali piattaforme di commercio elettronico, ha recentemente subito un attacco informatico che ha portato all’accesso non autorizzato a dati personali di alcuni utenti. Questo incidente è stato causato dalla compromissione delle credenziali di terze parti dell’app Ribon, utilizzata da numerosi negozi online.

Il periodo di accesso non autorizzato è avvenuto tra il 13 e il 17 settembre 2026. In seguito all’accaduto, BigCommerce ha revocato le credenziali compromesse e ha rimosso l’applicazione dagli store interessati. Le credenziali sono state sfruttate per iniettare script malevoli in un numero limitato di vetrine dei merchant.

L’app Ribon fornisce strumenti per migliorare l’esperienza d’acquisto online e può essere installata nei negozi gestiti tramite la piattaforma BigCommerce. Sebbene non sia chiaro il numero esatto di installazioni, un merchant colpito ha segnalato che Ribon era presente su centinaia di store. Una volta compromessa una chiave di accesso, gli aggressori sono riusciti ad accedere a dati conservati all’interno del sistema di BigCommerce. Per supportare le indagini, BigCommerce ha fornito ai merchant interessati i log necessari.

Tra i rivenditori colpiti, Master of Malt ha informato i propri clienti che gli aggressori hanno avuto accesso a informazioni personali come nome, indirizzo e-mail, numero di telefono e indirizzo postale. Tuttavia, l’azienda ha rassicurato che password e dati di pagamento non sono stati esposti, in quanto conservati in un sistema separato non compromesso. Master of Malt ha anche segnalato l’incidente all’Information Commissioner’s Office (ICO) del Regno Unito.

In risposta all’incidente, lo studio legale Emery Reddy ha invitato i potenziali danneggiati a considerare azioni legali. Diverse aziende stanno notificando i clienti riguardo all’esposizione dei dati collegata all’attacco, e sono stati espressi timori riguardo a possibili campagne di phishing e truffe rivolte agli utenti coinvolti.

BigCommerce, attiva dal 2009, è utilizzata da migliaia di aziende in tutto il mondo. Una comunicazione ufficiale del 2024 indicava 5.884 account con almeno un piano enterprise unico, mentre nel 2025 si segnalava l’uso della piattaforma da parte di decine di migliaia di società in circa 150 Paesi. Questo attacco evidenzia l’importanza della sicurezza informatica nel settore del commercio elettronico e la necessità di misure preventive per proteggere i dati dei clienti.

redazione

Autore de La Bussola Economica.

Prossimo articolo Alien: Isolation 2: un viaggio all’aperto tra nostalgia e innovazione