---
title: BigCommerce alerte les marchands d'une fuite de données liée aux applications Ribon
url: https://www.dataloco.com/fr/bigcommerce-alerte-les-marchands-dune-fuite-de-donnees-liee-aux-applications-ribon
published: 2026-09-24T10:02:17+00:00
language: fr
section: Sécurité
source: https://www.bleepingcomputer.com/news/security/bigcommerce-alerts-merchants-of-data-breach-linked-to-ribon-apps/
organizations: BigCommerce, Ribon, Be A Part Of, Fastr, Master of Malt, Emery Reddy
publisher: Dataloco
---

# BigCommerce alerte les marchands d'une fuite de données liée aux applications Ribon

BigCommerce a alerté plusieurs marchands d'une fuite de données après que des pirates aient compromis les identifiants de connexion des applications tierces Ribon et utilisé ces identifiants pour injecter des scripts malveillants dans les boutiques en ligne.

La plateforme SaaS d'e-commerce basée sur le cloud a confirmé le compromis des identifiants le 17 septembre et a immédiatement supprimé les applications pour protéger ses clients.

Le marchand britannique de spiritueux en ligne Master of Malt, client de BigCommerce, a reçu la notification et a indiqué que les pirates ont accédé aux informations des acheteurs.

Les pirates ont exploité les identifiants compromis pour accéder aux données des acheteurs dans les environnements BigCommerce entre le 13 et le 17 septembre, selon la société.

Master of Malt précise que les informations des acheteurs concernées comprennent les noms complets, les adresses électroniques, les numéros de téléphone et les adresses postales d'expédition.

« Il semble que les pirates aient pu compromettre une clé d'application BigCommerce détenue par Ribon, qu'ils ont utilisée pour accéder aux données clients stockées sur leur système », a déclaré Master of Malt.

BigCommerce soutient plus de 1 200 applications et intégrations tierces, dont Ribon, une application exploitée par Be A Part Of, une marque opérée par Fastr, spécialisée dans l'optimisation de l'expérience d'achat.

La plateforme e-commerce indique qu'elle stocke les mots de passe de compte et les informations de carte de paiement séparément et que ce type de données n'a pas été exposé.

Dans un communiqué à BleepingComputer, BigCommerce a précisé que les pirates ont compromis les identifiants de Ribon et de l'application Ribon 1.5.

« Le 17 septembre 2026, Commerce a confirmé que les identifiants appartenant à des applications tierces Ribon et Ribon 1.5, détenus et exploités par « Be A Part Of », une société Fastr, avaient été compromis et utilisés pour injecter des scripts malveillants dans un petit nombre de boutiques marchandes », a déclaré BigCommerce.

L'entreprise a souligné que ses systèmes ou la plateforme BigCommerce n'ont pas été compromis.

« En agissant dans l'intérêt de nos clients et de leurs acheteurs, nous avons désinstallé l'application des boutiques affectées pour révoquer l'accès du pirate, avons directement notifié les marchands et fournissons des données de journal pour soutenir l'enquête du développeur », a déclaré l'entreprise à BleepingComputer.

Master of Malt a signalé l'incident à l'Office du Commissaire à l'Information du Royaume-Uni (ICO) et a noté que la fuite pourrait concerner plusieurs centaines d'autres boutiques.

Le cabinet juridique Emery Reddy recherche des réclamants potentiels liés à l'incident, affirmant que plusieurs détaillants notifient actuellement les clients d'une exposition des données liée au vol de clé d'application Ribon, sans citer de noms.

BleepingComputer a contacté Be A Part Of et Fastr pour obtenir plus d'informations sur l'incident, mais aucune réponse n'a été reçue avant la publication.

L'incident ressemble à une fuite de 2024 affectant le fabricant d'accessoires électroniques ZAGG, où les pirates ont compromis l'application tierce FreshClick BigCommerce et injecté du code de skimming de paiement dans sa boutique en ligne.

À l'époque, BigCommerce a indiqué à BleepingComputer que sa plateforme n'avait pas été compromise et a retiré l'application compromise des boutiques des clients.

Contrairement à l'incident ZAGG, où les pirates ont récupéré les informations de paiement saisies par les clients lors du paiement, les pirates de Ribon ont utilisé une clé d'application compromise pour accéder aux enregistrements clients existants via BigCommerce.

Construisez votre feuille de route de sécurité pour les attaques pilotées par l'IA

Rejoignez Mikko Hyppönen et des leaders de la sécurité de la NFL, CHANEL et Atlassian pour un sommet numérique de deux heures sur ce que les attaques rapides changent, ce que les défenseurs doivent cesser de faire, et comment valider, décider, corriger et revalider à la vitesse de la machine.

## This story in other languages

- [Polski](https://www.dataloco.com/pl/bigcommerce-ostrzega-sprzedawcow-o-naruszeniu-danych-powiazanym-z-aplikacjami-ribon)
- [日本語](https://www.dataloco.com/ja/bigcommerceribon)
- [Deutsch](https://www.dataloco.com/de/bigcommerce-warnt-handler-vor-datenverletzung-durch-kompromittierte-ribon-apps)
- [ไทย](https://www.dataloco.com/th/bigcommerce-ribon)
- [中文](https://www.dataloco.com/zh/bigcommerce-ribon)
- [Español](https://www.dataloco.com/es/bigcommerce-alerta-a-comerciantes-de-brecha-de-datos-vinculada-a-aplicaciones-ribon)
