Compromissione dei dati su BigCommerce: allerta per i clienti di Ribon
In Breve
- Cosa è successo a BigCommerce?
- Un attacco informatico ha compromesso le credenziali dell'app Ribon, esponendo i dati di alcuni clienti.
- Quali dati sono stati compromessi?
- Sono stati esposti nome, indirizzo e-mail, numero di telefono e indirizzo postale, ma non password o dati di pagamento.
- Cosa devono fare i clienti colpiti?
- I clienti sono invitati a prestare attenzione a possibili campagne di phishing e a considerare azioni legali.
BigCommerce, una delle principali piattaforme di commercio elettronico, ha recentemente subito un attacco informatico che ha compromesso le credenziali di terze parti dell’app Ribon. Questo incidente ha portato all’accesso non autorizzato ai dati personali di alcuni utenti, avvenuto tra il 13 e il 17 settembre 2026. In risposta, BigCommerce ha revocato le credenziali compromesse e rimosso l’applicazione dagli store interessati.
L’app Ribon offre strumenti per migliorare l’esperienza d’acquisto online e può essere installata nei negozi gestiti tramite BigCommerce. Sebbene non sia chiaro il numero esatto di installazioni, un merchant colpito ha riferito che Ribon era presente in centinaia di store. Una volta compromesso un access key, gli aggressori hanno potuto accedere ai dati conservati nel sistema di BigCommerce.
Il rivenditore online Master of Malt ha comunicato ai propri clienti che gli aggressori hanno avuto accesso a informazioni sensibili, tra cui nome, indirizzo e-mail, numero di telefono e indirizzo postale. Tuttavia, hanno rassicurato che le password e i dati di pagamento non sono stati esposti, poiché conservati in un sistema separato non compromesso. Master of Malt ha anche segnalato l’incidente all’Information Commissioner’s Office (ICO) del Regno Unito.
In seguito all’incidente, lo studio legale Emery Reddy ha invitato i potenziali danneggiati a considerare azioni legali. Diversi retailer stanno notificando i clienti riguardo all’esposizione dei dati e avvertono del rischio di campagne di phishing e truffe rivolte agli utenti coinvolti.
BigCommerce, attiva dal 2009, è utilizzata da migliaia di aziende in tutto il mondo. Una comunicazione ufficiale del 2024 indicava 5.884 account con almeno un piano enterprise unico, mentre nel 2025 si segnalava l’uso della piattaforma da parte di decine di migliaia di società in circa 150 Paesi.
