Economia

Attacco informatico su BigCommerce: compromesse le credenziali dell’app Ribon

Immagine rappresentativa dell'attacco informatico su BigCommerce

In Breve

Cosa è successo con BigCommerce?
BigCommerce ha subito un attacco informatico che ha compromesso le credenziali dell'app Ribon, esponendo dati personali di alcuni utenti.
Quali dati sono stati compromessi?
Sono stati compromessi nome, indirizzo e-mail, numero di telefono e indirizzo postale, ma non le password e i dati di pagamento.
Cosa stanno facendo le aziende colpite?
Le aziende stanno notificando i clienti e avvertendo del rischio di phishing e truffe.

Un grave attacco informatico ha colpito BigCommerce, una delle principali piattaforme di commercio elettronico, portando all’accesso non autorizzato a dati personali di alcuni utenti. Questo incidente è stato reso possibile dalla compromissione delle credenziali di terze parti dell’app Ribon e Ribon 1.5, avvenuta tra il 13 e il 17 settembre 2026.

In seguito all’attacco, BigCommerce ha revocato le credenziali compromesse e rimosso l’applicazione dagli store interessati. Gli aggressori hanno sfruttato le credenziali per iniettare script malevoli in un numero limitato di vetrine dei merchant, mettendo a rischio la sicurezza dei dati degli utenti.

Ribon è un’app di terze parti che fornisce strumenti per migliorare l’esperienza d’acquisto online e può essere installata nei negozi gestiti tramite la piattaforma BigCommerce. Sebbene non sia chiaro il numero esatto di installazioni, un merchant colpito ha riferito che Ribon era presente su centinaia di store. Una volta compromesso un access key, gli aggressori hanno potuto accedere a dati conservati all’interno del sistema BigCommerce.

Tra i rivenditori colpiti, Master of Malt ha comunicato ai propri clienti che gli aggressori hanno avuto accesso a informazioni personali come nome, indirizzo e-mail, numero di telefono e indirizzo postale. Tuttavia, le password e i dati di pagamento non sono stati esposti, poiché conservati in un sistema separato che non è stato compromesso. Master of Malt ha già segnalato l’incidente all’Information Commissioner’s Office (ICO) del Regno Unito.

In risposta a questo incidente, lo studio legale Emery Reddy ha invitato i potenziali danneggiati a considerare azioni legali. Diverse aziende stanno notificando i clienti riguardo all’esposizione dei dati, e si avverte anche del rischio di campagne di phishing e truffe rivolte agli utenti coinvolti.

BigCommerce, attiva dal 2009, è utilizzata da migliaia di aziende in tutto il mondo. Secondo comunicazioni ufficiali, nel 2024 erano registrati 5.884 account con almeno un piano enterprise unico, e nel 2025 la piattaforma era utilizzata da decine di migliaia di società in circa 150 Paesi. Questo incidente rappresenta un campanello d’allarme per la sicurezza informatica nel settore del commercio elettronico.

redazione

Autore della redazione di Prima Economia.

Leggi tutti gli articoli ->