BigCommerce-ը զգուշացնում է հաճախորդներին կիբերհարձակման հետևանքով տվյալների հնարավոր արտահոսքի մասին

Էլեկտրոնային առևտրի BigCommerce հարթակը հաստատել է մատակարարման շղթայի անվտանգության խախտում, որը կապված է երրորդ կողմի Ribon հավելվածի հետ: 2026 թվականի սեպտեմբերի 13-ից 17-ն ընկած ժամանակահատվածում չարտոնված անձինք կոտրել են Ribon-ի հավելվածի հավատարմագրերը, ինչը թույլ է տվել վնասակար սկրիպտներ ներդնել առևտրային խանութներում: Խախտման հետևանքով բացահայտվել են հաճախորդների անձնական տվյալները, ներառյալ անունները, էլեկտրոնային փոստի հասցեները, հեռախոսահամարները և բնակության հասցեները: Թեև BigCommerce-ը նշում է, որ միջադեպը ազդել է փոքր թվով խանութների վրա, Master of Malt-ի նման վաճառականների հաղորդագրությունները վկայում են, որ ազդեցությունը կարող է ավելի լայն լինել: Ընկերությունը չեղարկել է վտանգված մուտքի բանալիները և հեռացրել հավելվածը: Գաղտնաբառեր կամ վճարային տվյալներ չեն հափշտակվել, քանի որ դրանք պահվում են առանձին, անվտանգ համակարգերում: BigCommerce-ը տրամադրում է տվյալներ հետաքննությանը, իսկ տուժած մանրածախ առևտրականները ծանուցվել են ռիսկերը նվազեցնելու համար:
This is a summary. Read the full article at the original source:
TechRadarԿապակցված
Արդյունաբերական կազմակերպությունների ավելի քան մեկ երրորդը կիբերանվտանգության ռիսկերը համարում է աճի հիմնական խոչընդոտ
Վերջին ուսումնասիրությունը ցույց է տալիս, որ արդյունաբերական կազմակերպությունների ավելի քան մեկ երրորդը կիբերանվտանգության ռիսկերը դիտարկում է որպես բ…
Meta-ն շտկել է Muse-ի խոցելիությունը, որը հարձակվողներին թույլ էր տալիս կառավարել AI գործակալը
Meta ընկերությունը թողարկել է անվտանգության թարմացում իր Muse macOS հավելվածի համար՝ անվտանգության հետազոտող Պատրիկ Ուորդլի կողմից հայտնաբերված զրոյակ…
CISA-ն Linux միջուկի խոցելիության համար սահմանել է եռօրյա հրատապ թարմացման ժամկետ
ԱՄՆ Կիբերանվտանգության և ենթակառուցվածքների անվտանգության գործակալությունը (CISA) իր հայտնի շահագործվող խոցելիությունների (KEV) ցանկում ավելացրել է Li…



