Des applications Ribon compromises exposent des données de clients de commerçants BigCommerce
Des attaquants ont compromis des identifiants associés aux applications tierces Ribon et Ribon 1.5, utilisées avec BigCommerce, puis les ont exploités entre le 13 et le 17 septembre pour accéder à des données de clients et injecter des scripts malveillants dans plusieurs boutiques. Les informations potentiellement exposées comprennent notamment les noms, adresses e-mail, numéros de téléphone et adresses postales, tandis que BigCommerce affirme que les mots de passe et données de cartes bancaires n’ont pas été concernés. La plateforme a retiré les applications des boutiques touchées, averti les commerçants et transmis des journaux pour l’enquête. L’ampleur exacte de l’incident reste incertaine et pourrait dépasser le cas du vendeur britannique Master of Malt, qui a signalé l’affaire à l’autorité britannique de protection des données.
Ce qu’il faut retenir
- Des identifiants des applications tierces Ribon et Ribon 1.5 ont été compromis puis utilisés pour accéder à des données de clients et injecter des scripts malveillants dans plusieurs boutiques BigCommerce.
Sources : BleepingComputer
- L’accès aux données s’est produit entre le 13 et le 17 septembre, selon BigCommerce.
Sources : BleepingComputer
- Les données potentiellement exposées comprennent les noms complets, adresses e-mail, numéros de téléphone et adresses postales de livraison.
Sources : BleepingComputer
- BigCommerce affirme que les mots de passe des comptes et les informations de cartes bancaires, stockés séparément, n’ont pas été exposés.
Sources : BleepingComputer
- La plateforme affirme que ses propres systèmes n’ont pas été compromis et avoir désinstallé les applications concernées, averti les commerçants et fourni des journaux pour l’enquête.
Sources : BleepingComputer
- Le vendeur britannique Master of Malt a signalé l’incident à l’Information Commissioner’s Office et estime qu’il pourrait concerner de nombreux autres magasins.
Sources : BleepingComputer
- L’ampleur exacte de l’incident n’est pas établie dans l’article ; plusieurs commerçants ont été alertés, mais le nombre total de boutiques ou de clients concernés n’est pas précisé.
Sources : BleepingComputer
Sources
- BleepingComputerBigCommerce alerts merchants of data breach linked to Ribon apps Ouvrir l'article ↗