ความปลอดภัย · 24 กันยายน 2026

เผยแพร่แล้วในภาษาอื่นด้วย Polski, 日本語, Deutsch, 中文, Español

BigCommerce แจ้งเตือนผู้ขายเกี่ยวกับการรั่วไหลข้อมูลที่เกี่ยวข้องกับแอป Ribon

black and red computer keyboard
Michelle Ding / Unsplash

BigCommerce แจ้งเตือนผู้ขายหลายรายว่าข้อมูลของพวกเขาอาจถูกละเมิดหลังจากผู้โจมตีทำลายข้อมูลการเข้าสู่ระบบของแอปพลิเคชันของบุคคลที่สามที่ชื่อ Ribon และใช้ข้อมูลเหล่านั้นเพื่อแทรกรหัสสคริปต์อันตรายในร้านค้าออนไลน์

แพลตฟอร์มซอฟต์แวร์แบบบริการ (SaaS) ที่ใช้คลาวด์นี้ตรวจพบการละเมิดข้อมูลการเข้าสู่ระบบเมื่อวันที่ 17 กันยายน และได้ลบแอปพลิเคชันที่เกี่ยวข้องเพื่อปกป้องลูกค้า

ผู้ขายชาวอังกฤษที่เป็นผู้จัดจำหน่ายเครื่องดื่มออนไลน์อย่าง Master of Malt เป็นหนึ่งในผู้ที่ได้รับการแจ้งเตือน ร้านค้าได้ชี้ให้เห็นว่าข้อมูลของผู้ซื้อถูกเข้าถึงโดยผู้โจมตีระหว่างวันที่ 13 กันยายนถึง 17 กันยายน

ข้อมูลของผู้ซื้อที่ได้รับผลกระทบประกอบด้วยชื่อเต็ม ที่อยู่อีเมล เบอร์โทรศัพท์ และที่อยู่ไปรษณีย์

“ดูเหมือนว่าผู้โจมตีสามารถทำลายคีย์แอปพลิเคชันของ BigCommerce ที่ถือโดย Ribon และใช้มันเพื่อเข้าถึงข้อมูลลูกค้าที่เก็บไว้บนระบบของพวกเขา” Master of Malt ระบุ

BigCommerce รองรับแอปพลิเคชันของบุคคลที่สามกว่า 1,200 ตัว รวมถึง Ribon ซึ่งเป็นแอปพลิเคชันที่ดำเนินการโดย Be A Part Of ซึ่งเป็นแบรนด์ของ Fastr ที่เชี่ยวชาญการปรับปรุงประสบการณ์การช้อปปิ้ง

แพลตฟอร์มได้เน้นย้ำว่าไม่มีการรั่วไหลของข้อมูลการเข้าสู่ระบบหรือข้อมูลบัตรเครดิตของผู้ใช้

ในแถลงการณ์ให้กับ BleepingComputer บริษัทได้กล่าวว่าแฮกเกอร์ทำลายข้อมูลการเข้าสู่ระบบของแอปพลิเคชัน Ribon และ Ribon 1.5

“ในวันที่ 17 กันยายน 2026 บริษัทได้ยืนยันว่า คีย์การเข้าสู่ระบบของแอปพลิเคชันของบุคคลที่สามที่ชื่อ Ribon และ Ribon 1.5 ซึ่งเป็นของและดำเนินการโดย 'Be A Part Of' บริษัทในเครือของ Fastr ได้ถูกทำลายและถูกใช้เพื่อแทรกรหัสสคริปต์อันตรายในร้านค้าของผู้ขายจำนวนจำกัด” บริษัทแจ้ง

บริษัทได้เน้นย้ำว่าโครงสร้างพื้นฐานของตนหรือแพลตฟอร์ม BigCommerce ไม่ได้รับการละเมิด

“การกระทำของเราตอบสนองความสนใจของลูกค้าและผู้ซื้อของพวกเขา เราได้ลบแอปพลิเคชันออกจากร้านค้าที่ได้รับผลกระทบ เพื่อยกเลิกการเข้าถึงของผู้โจมตี แจ้งเตือนผู้ขายที่เกี่ยวข้องโดยตรง และให้ข้อมูลบันทึกการเข้าถึงเพื่อสนับสนุนการสืบสวนของผู้พัฒนา” บริษัทแจ้ง

Master of Malt ได้แจ้งเหตุการณ์นี้ต่อสำนักงานคณะกรรมการข้อมูลสหราชอาณาจักร (ICO) และชี้ว่าผลกระทบอาจขยายไปยังร้านค้าอื่น ๆ หลายร้อยแห่ง

บริษัทกฎหมาย Emery Reddy กำลังมองหาผู้เกี่ยวข้องที่อาจถูกเรียกเก็บค่าชดเชย เนื่องจากหลายร้านค้ากำลังแจ้งเตือนลูกค้าเกี่ยวกับการเปิดเผยข้อมูลที่เกี่ยวข้องกับการขโมยคีย์แอป Ribon โดยไม่ได้ระบุชื่อใด ๆ

BleepingComputer ได้ติดต่อ Be A Part Of และ Fastr เพื่อขอข้อมูลเพิ่มเติมแต่ยังไม่ได้รับการตอบกลับก่อนเผยแพร่

เหตุการณ์นี้คล้ายคลึงกับการละเมิดข้อมูลในปี 2024 ที่เกิดขึ้นกับผู้ผลิตอุปกรณ์เสริมอิเล็กทรอนิกส์อย่าง ZAGG โดยผู้โจมตีทำลายแอปพลิเคชันของบุคคลที่สามของ BigCommerce ที่ชื่อ FreshClick และแทรกรหัสสคริปต์ที่ขโมยข้อมูลการชำระเงินในร้านค้าออนไลน์

ในขณะนั้น BigCommerce ได้แจ้งกับ BleepingComputer ว่าระบบของตนไม่ได้รับการละเมิดและได้ลบแอปพลิเคชันที่ถูกทำลายออกจากร้านค้าของผู้ขาย

แตกต่างจากเหตุการณ์ ZAGG ที่ผู้โจมตีสามารถเข้าถึงข้อมูลการชำระเงินที่ลูกค้ากรอกในระหว่างการชำระเงิน ผู้โจมตีในเหตุการณ์ Ribon ใช้คีย์แอปพลิเคชันที่ถูกทำลายเพื่อเข้าถึงข้อมูลลูกค้าที่มีอยู่ในระบบ BigCommerce

สร้างแผนการรักษาความปลอดภัยสำหรับการโจมตีด้วย AI

ร่วมกับ Mikko Hyppönen และผู้นำด้านความปลอดภัยจาก NFL, CHANEL และ Atlassian ในการประชุมดิจิทัลสองชั่วโมงเพื่อสำรวจว่า AI ความเร็วสูงเปลี่ยนแปลงอะไร สิ่งที่ผู้ป้องกันควรหยุดทำ และวิธีการตรวจสอบ, ตัดสิน, ปรับปรุง และตรวจสอบใหม่ในความเร็วของเครื่องจักร

ผู้จัดการเผยแพร่: BleepingComputerลิงก์: