In Breve
- Qual è stato l'incidente che ha colpito BigCommerce?
- BigCommerce ha subito un attacco informatico che ha compromesso le credenziali dell'app Ribon, esponendo dati personali di alcuni utenti.
- Che tipo di dati sono stati compromessi?
- Sono stati compromessi nome, indirizzo e-mail, numero di telefono e indirizzo postale, ma non password o dati di pagamento.
- Quali misure sono state adottate da BigCommerce?
- BigCommerce ha revocato le credenziali compromesse e rimosso l'app dagli store interessati.
BigCommerce, una delle principali piattaforme di commercio elettronico, ha recentemente subito un attacco informatico che ha compromesso le credenziali di terze parti dell’app Ribon. Questo incidente ha portato all’accesso non autorizzato a dati personali di alcuni utenti tra il 13 e il 17 settembre 2026. La situazione è stata rapidamente gestita con la revoca delle credenziali compromesse e la rimozione dell’app dagli store interessati.
L’app Ribon, utilizzata per migliorare l’esperienza d’acquisto online, è installabile nei negozi che operano tramite BigCommerce. Anche se non è chiaro il numero esatto di installazioni, un merchant colpito ha riferito che Ribon era presente in centinaia di store. La compromissione di una chiave di accesso ha consentito agli aggressori di accedere a dati sensibili conservati nel sistema di BigCommerce. In risposta, la piattaforma ha fornito ai merchant interessati log utili per le indagini.
Tra i rivenditori colpiti, Master of Malt ha informato i propri clienti che gli aggressori hanno avuto accesso a informazioni come nome, indirizzo e-mail, numero di telefono e indirizzo postale. Tuttavia, la società ha rassicurato che le password e i dati di pagamento non sono stati esposti, in quanto conservati in un sistema separato non compromesso. Master of Malt ha anche segnalato l’incidente all’Information Commissioner’s Office (ICO) del Regno Unito.
In seguito all’incidente, lo studio legale Emery Reddy ha esortato i potenziali danneggiati a considerare azioni legali, evidenziando che diversi retailer stanno notificando i clienti riguardo all’esposizione dei loro dati. Inoltre, è stato messo in guardia sul rischio di campagne di phishing e truffe rivolte agli utenti coinvolti.
BigCommerce, attiva dal 2009, è utilizzata da migliaia di aziende in tutto il mondo. Secondo comunicazioni ufficiali, nel 2024 erano registrati 5.884 account con almeno un piano enterprise unico, e nel 2025 la piattaforma era utilizzata da decine di migliaia di società in circa 150 Paesi. Questo attacco evidenzia la vulnerabilità delle piattaforme di e-commerce e l’importanza della sicurezza informatica nel proteggere i dati dei consumatori.
