Datos de clientes de BigCommerce robados tras el ataque a Ribon

Una clave de aplicación de Ribon fue utilizada entre el 13 y el 17 de septiembre para acceder a datos de clientes de tiendas BigCommerce, incluidos nombres, correos electrónicos, teléfonos y direcciones.

Protección de datos
Datos de clientes de BigCommerce robados tras el ataque a Ribon

BigCommerce comenzó a notificar a los comercios afectados el 18 de septiembre, después de que atacantes utilizaran credenciales comprometidas de las aplicaciones Ribon y Ribon 1.5 para acceder a datos de clientes. La información incluía nombres, direcciones de correo electrónico, números de teléfono y direcciones postales.

Según Master of Malt, los atacantes descargaron los datos página por página entre el 13 y el 17 de septiembre, hasta que la clave comprometida fue revocada. Los desarrolladores de Ribon detectaron el uso indebido el 16 de septiembre.

BigCommerce indicó que las credenciales pertenecían a aplicaciones de terceros operadas por Be A Part Of, una empresa de Fastr, y que la intrusión se produjo tras un compromiso de los sistemas de Fastr. La compañía afirmó que las credenciales también se utilizaron para insertar scripts maliciosos en un número reducido de escaparates.

La plataforma desinstaló las aplicaciones Ribon afectadas para revocar el acceso de los atacantes, notificó directamente a los comercios y proporcionó datos de registro para la investigación. BigCommerce sostuvo que no se trató de una vulneración de sus sistemas ni de la plataforma BigCommerce.

No se ha esclarecido cómo fue comprometido Ribon ni si otras entidades resultaron afectadas. Ni Be A Part Of ni Fastr habían reconocido públicamente el incidente en el momento de la publicación.

Fuente: SecurityWeek.

Compartir

WhatsApp X Telegram Email