In Breve
- Cosa è successo a BigCommerce?
- BigCommerce ha subito un attacco informatico che ha compromesso i dati di alcuni utenti tramite l'app Ribon.
- Quali dati sono stati esposti?
- Sono stati esposti nome, indirizzo e-mail, numero di telefono e indirizzo postale, ma non le password o i dati di pagamento.
- Cosa possono fare i clienti colpiti?
- I clienti possono considerare azioni legali e prestare attenzione a possibili campagne di phishing.
BigCommerce, una delle principali piattaforme di commercio elettronico, ha recentemente subito un attacco informatico che ha portato all’accesso non autorizzato a dati personali di alcuni utenti. Questo incidente è stato reso possibile dalla compromissione delle credenziali di terze parti dell’app Ribon, attiva tra il 13 e il 17 settembre 2026. L’azienda ha prontamente revocato le credenziali compromesse e rimosso l’applicazione dagli store interessati.
L’app Ribon è progettata per migliorare l’esperienza d’acquisto online e può essere installata nei negozi che utilizzano la piattaforma BigCommerce. Sebbene il numero esatto di installazioni non sia chiaro, un merchant colpito ha riferito che Ribon era presente su centinaia di store. Una volta compromesso un access key, gli aggressori hanno potuto accedere a dati conservati nel sistema di BigCommerce, inclusi informazioni personali sensibili.
Un esempio significativo è quello del rivenditore online Master of Malt, che ha informato i propri clienti che gli aggressori hanno avuto accesso a nome, indirizzo e-mail, numero di telefono e indirizzo postale. Fortunatamente, le password e i dati di pagamento non sono stati esposti, poiché conservati in un sistema separato non compromesso. Master of Malt ha anche segnalato l’incidente all’Information Commissioner’s Office (ICO) del Regno Unito, evidenziando la serietà della situazione.
In risposta a questo attacco, lo studio legale Emery Reddy ha invitato i potenziali danneggiati a considerare azioni legali. Diversi retailer stanno notificando i clienti riguardo all’esposizione dei dati collegata all’incidente, avvertendo anche del rischio di campagne di phishing e truffe rivolte agli utenti coinvolti.
BigCommerce, attiva dal 2009, è utilizzata da migliaia di aziende in tutto il mondo. Secondo comunicazioni ufficiali, nel 2024 erano registrati 5.884 account con almeno un piano enterprise unico, mentre nel 2025 si stimava che la piattaforma fosse utilizzata da decine di migliaia di società in circa 150 Paesi. Questo attacco sottolinea l’importanza della sicurezza informatica nel commercio elettronico e la necessità di vigilanza continua.
