Attacco informatico su BigCommerce: compromesse le credenziali dell’app Ribon

Immagine rappresentativa dell'attacco informatico su BigCommerce

In Breve

Cosa è successo con BigCommerce?
BigCommerce ha subito un attacco informatico che ha compromesso le credenziali dell'app Ribon, esponendo dati personali di alcuni utenti.
Quali dati sono stati compromessi?
Sono stati compromessi nome, indirizzo e-mail, numero di telefono e indirizzo postale, ma non password e dati di pagamento.
Cosa devono fare i clienti colpiti?
I clienti colpiti sono invitati a monitorare le proprie informazioni e a prestare attenzione a possibili campagne di phishing.

BigCommerce, una delle principali piattaforme di commercio elettronico, ha recentemente subito un attacco informatico che ha portato all’accesso non autorizzato a dati personali di alcuni utenti. Questo incidente è stato causato dalla compromissione delle credenziali di terze parti dell’app Ribon, utilizzata per migliorare l’esperienza d’acquisto online. L’accesso non autorizzato è avvenuto tra il 13 e il 17 settembre 2026, e ha portato alla revoca delle credenziali compromesse e alla rimozione dell’app dagli store coinvolti.

Ribon è un’app di terze parti che offre strumenti per facilitare l’esperienza di acquisto sui negozi gestiti tramite BigCommerce. Sebbene non sia chiaro quante installazioni siano state effettuate, un merchant colpito ha segnalato che Ribon era presente su centinaia di store. Una volta compromessa una chiave di accesso, gli aggressori sono stati in grado di accedere a dati sensibili conservati all’interno del sistema BigCommerce. In risposta all’incidente, BigCommerce ha fornito ai merchant interessati i log necessari per l’indagine condotta dal developer responsabile dell’app.

Tra i rivenditori colpiti, Master of Malt ha comunicato ai propri clienti che gli aggressori hanno avuto accesso a informazioni personali, tra cui nome, indirizzo e-mail, numero di telefono e indirizzo postale. Tuttavia, l’azienda ha rassicurato che password e dati di pagamento non sono stati esposti, poiché conservati in un sistema separato non compromesso. Master of Malt ha anche segnalato l’incidente all’Information Commissioner’s Office (ICO) del Regno Unito.

Lo studio legale Emery Reddy ha invitato i potenziali danneggiati a considerare azioni legali, evidenziando che diversi retailer stanno notificando i clienti riguardo all’esposizione dei dati collegata all’incidente. Inoltre, è stato avvertito del rischio di campagne di phishing e truffe rivolte agli utenti coinvolti.

BigCommerce, attiva dal 2009, è utilizzata da migliaia di aziende in tutto il mondo. Una comunicazione ufficiale del 2024 indicava 5.884 account con almeno un piano enterprise unico, mentre nel 2025 si riportava l’uso della piattaforma da parte di decine di migliaia di società in circa 150 paesi. Questo attacco rappresenta un serio monito per le aziende che operano nel commercio elettronico, sottolineando l’importanza della sicurezza informatica e della protezione dei dati dei clienti.

redazione

Autore della redazione Business Lombardia.