Seguridad · 24 de septiembre de 2026
BigCommerce alerta a comerciantes de brecha de datos vinculada a aplicaciones Ribon
BigCommerce notificó a varios comerciantes sobre brechas de datos tras la compromisión de credenciales de aplicaciones de terceros Ribon, las cuales fueron usadas para inyectar scripts maliciosos en tiendas online. El compromiso se confirmó el 17 de septiembre y las aplicaciones fueron retiradas inmediatamente para proteger a los clientes. Master of Malt, un vendedor británico de espíritus online, recibió la notificación y confirmó que los datos de los compradores, incluidos nombres completos, correos electrónicos, números de teléfono y direcciones de envío, fueron accesados entre el 13 y el 17 de septiembre.
El atacante utilizó credenciales comprometidas para acceder a información de compradores en entornos de BigCommerce. BigCommerce sostiene que sus propios sistemas no fueron vulnerados y que almacena contraseñas y datos de tarjetas de pago por separado, sin que estos se hayan expuesto. La plataforma admite más de 1.200 aplicaciones integradas, entre ellas Ribon, operada por Be A Part Of, una marca de Fastr especializada en optimización de experiencias de compra.
Law firm Emery Reddy busca posibles reclamantes vinculados al incidente, indicando que varios minoristas notifican a sus clientes sobre exposiciones de datos relacionadas con el robo de claves de la aplicación Ribon. BleepingComputer contactó a Be A Part Of y Fastr sin obtener respuesta antes de publicar.