Economia

BigCommerce: Attacco informatico compromette dati di clienti attraverso l’app Ribon

redazione2 min
Attacco informatico BigCommerce

In Breve

Cosa è successo con BigCommerce?
BigCommerce ha subito un attacco informatico che ha compromesso i dati di alcuni clienti attraverso l'app Ribon.
Quali dati sono stati compromessi?
Sono stati compromessi nome, indirizzo e-mail, numero di telefono e indirizzo postale, ma non password o dati di pagamento.
Quali misure ha preso BigCommerce?
BigCommerce ha revocato le credenziali compromesse e rimosso l'app dagli store interessati.

BigCommerce, una delle piattaforme di e-commerce più utilizzate al mondo, ha recentemente subito un attacco informatico che ha portato all’accesso non autorizzato a dati personali di alcuni utenti. Questo incidente, avvenuto tra il 13 e il 17 settembre 2026, ha coinvolto la compromissione delle credenziali di terze parti dell’app Ribon e Ribon 1.5, utilizzate per migliorare l’esperienza d’acquisto online.

Le credenziali compromesse sono state sfruttate per iniettare script malevoli in un numero limitato di vetrine dei merchant. BigCommerce ha prontamente revocato le credenziali compromesse e rimosso l’applicazione dagli store interessati. Tuttavia, non è ancora chiaro quante installazioni di Ribon siano state colpite, anche se un merchant ha segnalato che l’app era presente su centinaia di store.

Tra i rivenditori colpiti, Master of Malt ha informato i propri clienti che gli aggressori hanno avuto accesso a informazioni personali come nome, indirizzo e-mail, numero di telefono e indirizzo postale. È importante notare che le password e i dati di pagamento non sono stati esposti, poiché conservati in un sistema separato che non è stato compromesso. Master of Malt ha anche segnalato l’incidente all’Information Commissioner’s Office (ICO) del Regno Unito, come parte delle procedure di trasparenza e responsabilità.

In risposta all’incidente, lo studio legale Emery Reddy ha invitato i potenziali danneggiati a considerare azioni legali. Diverse aziende stanno notificando ai propri clienti la possibile esposizione dei dati, avvertendo anche del rischio di campagne di phishing e truffe rivolte agli utenti coinvolti. Questo mette in evidenza l’importanza di una vigilanza continua sulla sicurezza dei dati e la necessità di misure preventive più robuste.

BigCommerce, attiva dal 2009, è utilizzata da migliaia di aziende in tutto il mondo. Una comunicazione ufficiale del 2024 indicava che la piattaforma contava 5.884 account con almeno un piano enterprise unico. Nel 2025, si stimava che fosse utilizzata da decine di migliaia di società in circa 150 Paesi. L’incidente attuale solleva interrogativi sulla sicurezza delle piattaforme di e-commerce e sulla protezione dei dati dei consumatori.

In conclusione, mentre BigCommerce sta affrontando le conseguenze di questo attacco informatico, è fondamentale che le aziende di e-commerce valutino e migliorino le loro misure di sicurezza per proteggere i dati dei clienti e mantenere la fiducia degli utenti.

Prossimo articolo Alien: Isolation 2 - Ambientazione esterna Alien: Isolation 2, il sequel che riporta l’orrore nello spazio