Sicherheit · 24. September 2026

Auch veröffentlicht auf Polski, 日本語, ไทย, 中文

BigCommerce warnt Händler vor Datenverletzung durch kompromittierte Ribon-Apps

black and silver laptop computer
Aedrian Salazar / Unsplash

BigCommerce hat mehrere Händler über Datenverletzungen informiert, nachdem Angreifer die Anmeldedaten für Drittanbieter-Apps von Ribon kompromittiert haben und diese zur Einschleusung von schädlichen Skripten in Online-Shops verwendet haben. Die Sicherheitsvorfall wurde am 17. September 2026 erkannt. Die Cloud-basierte SaaS-Plattform für E-Commerce entfernte die betroffenen Apps sofort, um ihre Kunden zu schützen. UK-basierter Online-Spirituosenhändler Master of Malt, ein Kunde von BigCommerce, bestätigte den Zugriff auf Kundendaten. Die gestohlenen Informationen umfassen vollständige Namen, E-Mail-Adressen, Telefonnummern und Versandadressen.

BigCommerce erklärte, dass die Angreifer einen kompromittierten Anwendungs-Schlüssel von Ribon genutzt haben, um auf Kundendaten zuzugreifen. Die Plattform betont, dass ihre eigenen Systeme nicht kompromittiert wurden. Die Angreifer nutzten die gestohlenen Anmeldedaten, um zwischen dem 13. und 17. September 2026 Kundendaten abzurufen. Master of Malt hat den Vorfall bei der britischen Datenschutzbehörde ICO gemeldet. Die potenzielle Reichweite des Vorfalls könnte sich auf Hunderte von Shops erstrecken. Die Anwaltskanzlei Emery Reddy prüft mögliche Schadensersatzansprüche von betroffenen Händlern.

BigCommerce unterstützt über 1.200 Drittanbieter-Integrationen, darunter Ribon, betrieben von Be A Part Of, einer Marke von Fastr. Die Plattform speichert Passwörter und Zahlungsinformationen getrennt und bestätigte, dass keine Zahlungsdaten im aktuellen Vorfall kompromittiert wurden. Im Vergleich zum ZAGG-Vorfall 2024, bei dem Zahlungsdaten erfasst wurden, wurden hier nur bestehende Kundendaten abgerufen. BigCommerce entfernte die kompromittierten Apps und stellte Log-Daten für Ermittlungen zur Verfügung.