BigCommerce предупреждает клиентов о возможной утечке данных после киберинцидента

Платформа электронной коммерции BigCommerce подтвердила нарушение безопасности цепочки поставок, связанное со сторонним приложением Ribon. В период с 13 по 17 сентября 2026 года злоумышленники скомпрометировали учетные данные приложения Ribon, что позволило им внедрить вредоносные скрипты в ряд интернет-магазинов. В результате инцидента были раскрыты личные данные клиентов, включая имена, адреса электронной почты, номера телефонов и физические адреса. Хотя BigCommerce охарактеризовала инцидент как затронувший небольшое количество магазинов, сообщения от пострадавших ритейлеров, таких как Master of Malt, предполагают, что масштаб может быть шире. Компания отозвала скомпрометированные ключи доступа и удалила приложение из затронутых магазинов. Пароли и платежная информация не пострадали, так как они хранятся в отдельных защищенных системах. BigCommerce предоставляет логи для содействия расследованию, а пострадавшие ритейлеры были уведомлены о необходимости принятия мер безопасности.
This is a summary. Read the full article at the original source:
TechRadarПохожие
Более трети промышленных организаций считают риски кибербезопасности главным препятствием для роста
Недавнее исследование показывает, что более трети промышленных организаций рассматривают риски кибербезопасности как серьезное препятствие для развити…
Meta устранила уязвимость в Muse, позволявшую злоумышленникам управлять ИИ-агентом
Компания Meta выпустила патч безопасности для своего приложения Muse на macOS после обнаружения критической уязвимости нулевого дня исследователем Пат…
CISA установила трехдневный срок для устранения критических уязвимостей в ядре Linux
Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило три критические уязвимости ядра Linux (CVE-2025-39682, CVE-2026-53266 и CVE…



