In Breve
- Cosa è successo con BigCommerce?
- BigCommerce ha subito un attacco informatico che ha compromesso i dati personali di alcuni utenti tramite l'app Ribon.
- Quali dati sono stati esposti?
- Sono stati esposti nome, indirizzo e-mail, numero di telefono e indirizzo postale, ma non password o dati di pagamento.
- Cosa possono fare i clienti colpiti?
- I clienti sono invitati a prestare attenzione a possibili campagne di phishing e a considerare azioni legali.
BigCommerce, una delle principali piattaforme di commercio elettronico, ha recentemente subito un attacco informatico che ha portato all’accesso non autorizzato a dati personali di alcuni utenti. Questo incidente è stato causato dalla compromissione delle credenziali di terze parti dell’app Ribon, attiva tra il 13 e il 17 settembre 2026. In seguito all’attacco, BigCommerce ha revocato le credenziali compromesse e rimosso l’applicazione dagli store interessati.
Ribon è un’app di terze parti che fornisce strumenti per migliorare l’esperienza d’acquisto online. Anche se non è chiaro il numero esatto di installazioni, un merchant colpito ha segnalato che Ribon era presente su centinaia di store. Gli aggressori, una volta ottenuto accesso a una chiave di accesso, hanno potuto accedere a dati conservati all’interno del sistema BigCommerce. Per supportare le indagini, BigCommerce ha fornito ai merchant interessati i log utili per l’analisi del problema.
Tra i rivenditori colpiti, Master of Malt ha informato i propri clienti che gli aggressori hanno avuto accesso a informazioni sensibili, quali nome, indirizzo e-mail, numero di telefono e indirizzo postale. Tuttavia, l’azienda ha rassicurato i clienti che password e dati di pagamento non sono stati compromessi, poiché conservati in un sistema separato non vulnerabile. Master of Malt ha anche notificato l’incidente all’Information Commissioner’s Office (ICO) del Regno Unito.
In risposta a questo evento, lo studio legale Emery Reddy ha esortato le vittime potenziali a considerare azioni legali, evidenziando che diversi retailer stanno notificando i clienti riguardo all’esposizione dei dati legata all’incidente. Inoltre, è stato segnalato un aumento del rischio di campagne di phishing e truffe dirette agli utenti coinvolti.
BigCommerce, attiva dal 2009, è utilizzata da migliaia di aziende in tutto il mondo. Una comunicazione ufficiale del 2024 indicava 5.884 account con almeno un piano enterprise unico, mentre nel 2025 si segnalava l’uso della piattaforma da parte di decine di migliaia di società in circa 150 Paesi. Questo attacco evidenzia l’importanza della sicurezza informatica nel commercio elettronico e la necessità di proteggere i dati dei clienti.
