In Breve
- Cosa è successo a BigCommerce?
- BigCommerce ha subito un attacco informatico che ha compromesso le credenziali dell'app Ribon, esponendo dati personali di alcuni utenti.
- Quali dati sono stati compromessi?
- Sono stati compromessi nome, indirizzo e-mail, numero di telefono e indirizzo postale, ma non le password e i dati di pagamento.
- Cosa fare se si è stati colpiti?
- Si consiglia di prestare attenzione a possibili campagne di phishing e di considerare azioni legali se si ritiene di essere stati danneggiati.
BigCommerce, una delle piattaforme di commercio elettronico più utilizzate a livello globale, ha recentemente subito un attacco informatico che ha portato all’accesso non autorizzato a dati personali di alcuni utenti. L’incidente, avvenuto tra il 13 e il 17 settembre 2026, ha coinvolto la compromissione delle credenziali di terze parti dell’app Ribon e della sua versione Ribon 1.5.
Le credenziali compromesse sono state sfruttate per iniettare script malevoli in un numero limitato di vetrine dei merchant. BigCommerce ha prontamente revocato le credenziali e rimosso l’applicazione dagli store interessati per contenere i danni.
Ribon è un’app di terze parti che offre strumenti per migliorare l’esperienza d’acquisto online e può essere installata nei negozi gestiti tramite la piattaforma BigCommerce. Sebbene non sia chiaro il numero esatto di installazioni, un merchant colpito ha segnalato che Ribon era presente su centinaia di store. La compromissione di una chiave di accesso ha permesso agli aggressori di accedere a dati conservati nel sistema di BigCommerce.
Il rivenditore online Master of Malt ha confermato che gli aggressori hanno avuto accesso a informazioni sensibili, tra cui nome, indirizzo e-mail, numero di telefono e indirizzo postale. Tuttavia, l’azienda ha rassicurato i propri clienti sul fatto che le password e i dati di pagamento non sono stati esposti, poiché conservati in un sistema separato non compromesso. Master of Malt ha anche informato l’Information Commissioner’s Office (ICO) del Regno Unito riguardo all’incidente.
In risposta all’accaduto, lo studio legale Emery Reddy ha invitato i potenziali danneggiati a considerare azioni legali, evidenziando che diversi retailer stanno notificando i clienti riguardo all’esposizione dei dati. Inoltre, è stato lanciato un allerta sul rischio di campagne di phishing e truffe rivolte agli utenti coinvolti.
BigCommerce, attiva dal 2009, è utilizzata da migliaia di aziende in tutto il mondo. Una comunicazione ufficiale del 2024 indicava 5.884 account con almeno un piano enterprise unico, mentre un comunicato del 2025 segnalava l’uso della piattaforma da parte di decine di migliaia di società in circa 150 Paesi. Questo attacco rappresenta un serio monito sulla vulnerabilità delle piattaforme di e-commerce e sull’importanza della sicurezza informatica.

