Economia Circolare

Attacco informatico su BigCommerce: compromesse le credenziali dell’app Ribon

redazione 2 min di lettura
Immagine rappresentativa dell'attacco informatico su BigCommerce

In Breve

Cosa è successo a BigCommerce?
BigCommerce ha subito un attacco informatico che ha compromesso le credenziali dell'app Ribon, esponendo dati personali di alcuni utenti.
Quali dati sono stati compromessi?
Sono stati esposti nome, indirizzo e-mail, numero di telefono e indirizzo postale, ma non password o dati di pagamento.
Cosa devono fare gli utenti colpiti?
Gli utenti sono invitati a prestare attenzione a possibili campagne di phishing e a considerare azioni legali.

BigCommerce, una delle principali piattaforme di e-commerce, ha recentemente subito un attacco informatico che ha portato all’accesso non autorizzato a dati personali di alcuni utenti. L’incidente è stato causato dalla compromissione delle credenziali di terze parti dell’app Ribon e Ribon 1.5, avvenuta tra il 13 e il 17 settembre 2026. In risposta a questa violazione, BigCommerce ha revocato le credenziali compromesse e rimosso l’applicazione dagli store interessati.

Ribon è un’app di terze parti progettata per migliorare l’esperienza d’acquisto online, utilizzata da numerosi negozi gestiti tramite la piattaforma BigCommerce. Sebbene non sia chiaro il numero esatto di installazioni, un merchant colpito ha segnalato che Ribon era presente su centinaia di store. Una volta compromesso un access key, gli aggressori sono riusciti a iniettare script malevoli in alcune vetrine dei merchant, mettendo a rischio i dati degli utenti.

Il rivenditore online Master of Malt ha informato i propri clienti che gli aggressori hanno avuto accesso a informazioni sensibili, tra cui nome, indirizzo e-mail, numero di telefono e indirizzo postale. Tuttavia, è importante notare che password e dati di pagamento non sono stati esposti, in quanto conservati in un sistema separato che non è stato compromesso. Master of Malt ha già segnalato l’incidente all’Information Commissioner’s Office (ICO) del Regno Unito.

In seguito all’incidente, lo studio legale Emery Reddy ha invitato i potenziali danneggiati a considerare azioni legali. Diverse aziende stanno notificando i propri clienti riguardo all’esposizione dei dati e avvertono del rischio di campagne di phishing e truffe rivolte agli utenti coinvolti.

BigCommerce, attiva dal 2009, è utilizzata da migliaia di aziende in tutto il mondo. Una comunicazione ufficiale del 2024 riportava 5.884 account con almeno un piano enterprise unico, mentre un comunicato del 2025 indicava che la piattaforma era utilizzata da decine di migliaia di società in circa 150 Paesi. Questo attacco evidenzia l’importanza della sicurezza informatica nel settore del commercio elettronico e la necessità di proteggere i dati dei clienti.

Scritto da

redazione

Autore della redazione Agenda Ambiente.