セキュリティ · 2026年9月24日
他の言語でも公開 Polski
BigCommerceがRibonアプリに関連するデータ侵害を商人に警告
eコマースプラットフォームのBigCommerceは、攻撃者がサードパーティのRibonアプリケーションの資格情報を侵害し、それを使用してオンラインストアに悪意のあるスクリプトを注入した後、複数の商人にデータ侵害を警告しました。
クラウドベースのソフトウェア・アズ・ア・サービス(SaaS)eコマースプラットフォームは、9月17日に資格情報の侵害を確認し、顧客を保護するために直ちにアプリを削除しました。
英国のオンラインスピリッツ販売業者Master of Maltは、通知を受けたBigCommerceの顧客の一つです。この小売業者は、攻撃者が購入者の情報にアクセスしたと述べました。
ハッカーは、9月13日から9月17日の間にBigCommerce環境で購入者データにアクセスするために侵害された資格情報を使用しました。
この事件に関する最新情報では、Master of Maltは影響を受けた購入者の詳細には、フルネーム、メールアドレス、電話番号、郵送先住所が含まれると述べています。
BigCommerceは、1,200以上のサードパーティアプリケーションおよび統合をサポートしており、RibonはFastrが運営する「Be A Part Of」によって運営されています。
eコマースプラットフォームは、アカウントのパスワードと支払いカード情報を別々に保管しており、これらのデータは漏洩していないと述べています。