In Breve
- Cosa è successo a BigCommerce?
- BigCommerce ha subito un attacco informatico che ha compromesso le credenziali dell'app Ribon, esponendo dati personali di alcuni clienti.
- Quali dati sono stati compromessi?
- Sono stati compromessi nome, indirizzo e-mail, numero di telefono e indirizzo postale, ma non le password e i dati di pagamento.
- Cosa possono fare i clienti coinvolti?
- I clienti sono invitati a prestare attenzione a possibili campagne di phishing e a considerare azioni legali.
BigCommerce, una delle principali piattaforme di commercio elettronico, ha recentemente subito un attacco informatico che ha portato all’accesso non autorizzato a dati personali di alcuni utenti. L’incidente è stato causato dalla compromissione delle credenziali di terze parti dell’app Ribon, utilizzata per migliorare l’esperienza d’acquisto online. L’accesso non autorizzato è avvenuto tra il 13 e il 17 settembre 2026 e ha portato alla revoca immediata delle credenziali compromesse e alla rimozione dell’app dagli store coinvolti.
Ribon è un’app di terze parti che fornisce strumenti per i negozi online, ma non è chiaro quante installazioni siano state effettuate. Tuttavia, un merchant colpito ha segnalato che l’app era presente in centinaia di store. Una volta compromesso un access key, gli aggressori sono riusciti a ottenere accesso ai dati conservati all’interno del sistema BigCommerce. In risposta, BigCommerce ha fornito ai merchant interessati i log necessari per indagare sull’accaduto.
Tra i rivenditori colpiti, Master of Malt ha informato i propri clienti che gli aggressori hanno avuto accesso a informazioni sensibili come nome, indirizzo e-mail, numero di telefono e indirizzo postale. Fortunatamente, le password e i dati di pagamento non sono stati esposti, poiché conservati in un sistema separato non compromesso. Master of Malt ha anche segnalato l’incidente all’Information Commissioner’s Office (ICO) del Regno Unito.
In seguito a questo attacco, lo studio legale Emery Reddy ha invitato i potenziali danneggiati a considerare azioni legali, evidenziando che diversi retailer stanno notificando ai propri clienti l’esposizione dei loro dati. Inoltre, è stato avvertito il rischio di campagne di phishing e truffe rivolte agli utenti coinvolti nell’incidente.
BigCommerce, attiva dal 2009, è utilizzata da migliaia di aziende in tutto il mondo. Secondo comunicazioni ufficiali, nel 2024 erano registrati 5.884 account con almeno un piano enterprise unico, e nel 2025 la piattaforma era in uso da decine di migliaia di società in circa 150 Paesi. Questo attacco rappresenta un serio campanello d’allarme per la sicurezza dei dati nel commercio elettronico e sottolinea l’importanza di proteggere le credenziali delle applicazioni di terze parti.

