BigCommerce alerta de una brecha de datos vinculada a las aplicaciones Ribon

BigCommerce notificó a varios comerciantes de accesos no autorizados a datos de compradores tras la exposición de credenciales de las aplicaciones Ribon. El incidente también permitió inyectar scripts maliciosos en algunas tiendas.

Protección de datos
BigCommerce alerta de una brecha de datos vinculada a las aplicaciones Ribon

BigCommerce confirmó el 17 de septiembre de 2026 que se habían comprometido las credenciales de las aplicaciones de terceros Ribon y Ribon 1.5, propiedad y operadas por Be A Part Of, una empresa de Fastr. Los atacantes utilizaron esas credenciales para acceder a datos de compradores entre el 13 y el 17 de septiembre.

Entre los comerciantes afectados figura el minorista británico de bebidas alcohólicas Master of Malt, que informó de la exposición de nombres completos, direcciones de correo electrónico, números de teléfono y direcciones postales de envío. La empresa notificó el incidente a la Information Commissioner’s Office (ICO) del Reino Unido.

BigCommerce también indicó que las credenciales comprometidas se utilizaron para inyectar scripts maliciosos en un pequeño número de tiendas. La plataforma desinstaló las aplicaciones de los comercios afectados, revocó el acceso de los atacantes, notificó directamente a los comerciantes y facilitó registros para apoyar la investigación del desarrollador.

La compañía aseguró que sus sistemas y la plataforma BigCommerce no fueron vulnerados. También señaló que las contraseñas de las cuentas y la información de tarjetas de pago se almacenan por separado y no quedaron expuestas en este incidente.

Fuente: BleepingComputer.

Compartir

WhatsApp X Telegram Email