Economia

Attacco informatico su BigCommerce: compromesse le credenziali dell’app Ribon

Un attacco informatico ha compromesso le credenziali dell'app Ribon su BigCommerce, esponendo dati personali di alcuni utenti. Ecco cosa è successo.

In Breve

Cosa è successo a BigCommerce?
BigCommerce ha subito un attacco informatico che ha compromesso le credenziali dell'app Ribon, esponendo dati personali di alcuni utenti.
Quali dati sono stati compromessi?
Sono stati esposti nome, indirizzo e-mail, numero di telefono e indirizzo postale, ma password e dati di pagamento sono rimasti sicuri.
Cosa devono fare i clienti colpiti?
I clienti sono invitati a monitorare le proprie informazioni e a prestare attenzione a possibili campagne di phishing.

BigCommerce, una delle principali piattaforme di commercio elettronico, ha subito un attacco informatico che ha compromesso le credenziali di terze parti dell’app Ribon. L’incidente, verificatosi tra il 13 e il 17 settembre 2026, ha portato all’accesso non autorizzato a dati personali di alcuni utenti, costringendo la piattaforma a revocare le credenziali e rimuovere l’applicazione dagli store interessati.

Ribon è un’app di terze parti progettata per migliorare l’esperienza d’acquisto online, utilizzata da numerosi negozi che operano sulla piattaforma BigCommerce. Anche se non è chiaro il numero esatto di installazioni, un merchant colpito ha riferito che Ribon era presente in centinaia di store. Una volta compromesso un access key, gli aggressori sono riusciti a iniettare script malevoli in alcune vetrine dei merchant, esponendo dati sensibili.

Tra i rivenditori colpiti, Master of Malt ha comunicato ai propri clienti che gli aggressori hanno avuto accesso a informazioni come nome, indirizzo e-mail, numero di telefono e indirizzo postale. Tuttavia, la società ha rassicurato che password e dati di pagamento non sono stati esposti, poiché conservati in un sistema separato non compromesso. Master of Malt ha già segnalato l’incidente all’Information Commissioner’s Office (ICO) del Regno Unito.

In seguito all’incidente, lo studio legale Emery Reddy ha invitato i potenziali danneggiati a considerare azioni legali. Diverse aziende stanno notificando i propri clienti riguardo all’esposizione dei loro dati, avvertendo anche del rischio di campagne di phishing e truffe rivolte agli utenti coinvolti.

BigCommerce, attiva dal 2009, è utilizzata da migliaia di aziende in tutto il mondo. Secondo comunicazioni ufficiali, nel 2024 erano registrati 5.884 account con almeno un piano enterprise unico, e nel 2025 la piattaforma era utilizzata da decine di migliaia di società in circa 150 Paesi. Questo attacco rappresenta un serio campanello d’allarme per la sicurezza dei dati nel commercio elettronico.

Economia

redazione

Autore di ScenarioImpresa.

Tutti gli articoli

Alien: Isolation 2 si prepara a spaventare con tecnologie audio e illuminazione personalizzate