Economia

BigCommerce: Attacco informatico compromette dati personali degli utenti

BigCommerce attacco informatico

In Breve

Cosa è successo a BigCommerce?
BigCommerce ha subito un attacco informatico che ha compromesso i dati personali di alcuni utenti tramite l'app Ribon.
Quali dati sono stati compromessi?
Sono stati compromessi nome, indirizzo e-mail, numero di telefono e indirizzo postale, ma non i dati di pagamento.
Cosa stanno facendo i retailer coinvolti?
Diverse aziende stanno notificando i clienti e valutando azioni legali per l'esposizione dei dati.

BigCommerce, noto fornitore di soluzioni per il commercio elettronico, ha recentemente subito un attacco informatico che ha portato all’accesso non autorizzato a dati personali di alcuni utenti. Questo incidente è avvenuto tra il 13 e il 17 settembre 2026, a causa della compromissione delle credenziali di terze parti dell’app Ribon e Ribon 1.5.

Le credenziali compromesse sono state sfruttate per iniettare script malevoli in un numero limitato di vetrine dei merchant, causando preoccupazioni significative tra i clienti e i rivenditori. In risposta all’incidente, BigCommerce ha revocato le credenziali compromesse e rimosso l’applicazione dagli store interessati.

Ribon è un’app di terze parti che offre strumenti per migliorare l’esperienza d’acquisto online. Sebbene non sia chiaro il numero esatto di installazioni, un merchant colpito ha segnalato che Ribon era presente su centinaia di store. Una volta compromesso un access key, gli aggressori hanno potuto accedere a dati conservati all’interno del sistema BigCommerce. Per supportare le indagini, BigCommerce ha fornito ai merchant interessati i log necessari.

Il rivenditore online Master of Malt ha comunicato ai propri clienti che gli aggressori hanno avuto accesso a informazioni personali, tra cui nome, indirizzo e-mail, numero di telefono e indirizzo postale. Tuttavia, ha rassicurato i clienti che né le password né i dati di pagamento sono stati esposti, poiché questi ultimi sono conservati in un sistema separato non compromesso. Master of Malt ha anche segnalato l’incidente all’Information Commissioner’s Office (ICO) del Regno Unito.

Lo studio legale Emery Reddy ha invitato i potenziali danneggiati a considerare azioni legali, evidenziando che diversi retailer stanno notificando i clienti riguardo all’esposizione dei dati collegata all’incidente. Inoltre, ha avvertito del rischio di campagne di phishing e truffe rivolte agli utenti coinvolti.

BigCommerce, attivo dal 2009, è una piattaforma di commercio elettronico utilizzata da migliaia di aziende in tutto il mondo. Secondo comunicazioni ufficiali, nel 2024 erano registrati 5.884 account con almeno un piano enterprise unico, mentre nel 2025 si segnalava l’uso della piattaforma da parte di decine di migliaia di società in circa 150 Paesi.

Autore

redazione

Redazione AtlanteMercati.