پرش به محتوای اصلی

BigCommerce به بازرگانان از نقض داده های مرتبط با برنامه های Ribon هشدار می دهد

بلیپینگ‌کامپیوتر۱۴۰۵ شهریور ۳۱, سه‌شنبه، ساعت ۰۰:۴۸حدود 3 دقیقه مطالعه

پلتفرم تجارت الکترونیک BigCommerce پس از اینکه مهاجمان اعتبار برنامه‌های Ribon شخص ثالث را به خطر انداختند و از آن‌ها برای تزریق اسکریپت‌های مخرب به فروشگاه‌های آنلاین استفاده کردند، به چندین تاجر از نقض داده‌ها هشدار داده است. [...]

پلتفرم تجارت الکترونیک BigCommerce پس از اینکه مهاجمان اعتبار برنامه‌های Ribon شخص ثالث را به خطر انداختند و از آن‌ها برای تزریق اسکریپت‌های مخرب به فروشگاه‌های آنلاین استفاده کردند، به چندین تاجر از نقض داده‌ها هشدار داده است.

پلت‌فرم تجارت الکترونیک نرم‌افزار به‌عنوان سرویس (SaaS) مبتنی بر فضای ابری، در 17 سپتامبر به خطر افتادن اعتبار را تأیید کرد و بلافاصله برنامه‌ها را برای محافظت از مشتریان خود حذف کرد.

فروشنده الکل آنلاین مستقر در بریتانیا Master of Malt یکی از مشتریان BigCommerce است که این اعلان را دریافت کرده است. خرده فروش گفت که مهاجم به اطلاعات خریداران دسترسی داشته است.

به گفته این شرکت، هکر از اعتبارنامه های به خطر افتاده برای دسترسی به داده های خریداران در محیط های BigCommerce بین 13 تا 17 سپتامبر استفاده کرده است.

در به‌روزرسانی‌های مربوط به این حادثه، Master of Malt می‌گوید جزئیات خریدار تحت تأثیر شامل نام کامل، آدرس ایمیل، شماره تلفن و آدرس پستی حمل و نقل است.

Master of Malt اظهار داشت: «به نظر می‌رسد هکرها توانسته‌اند یک کلید برنامه کاربردی BigCommerce را که توسط Ribon نگهداری می‌شد، به خطر بیاندازند، که می‌توانستند از آن برای دسترسی به داده‌های مشتری موجود در سیستم خود استفاده کنند.

BigCommerce از بیش از 1200 برنامه و ادغام شخص ثالث پشتیبانی می کند، از جمله Ribon، برنامه ای که توسط Be A Part Of اداره می شود، برندی که توسط Fastr اداره می شود و متخصص در بهینه سازی تجربه خرید است.

پلتفرم تجارت الکترونیک می گوید رمزهای عبور حساب و اطلاعات کارت پرداخت را جداگانه ذخیره می کند و این نوع داده ها در معرض دید قرار نگرفته است.

BigCommerce در بیانیه‌ای برای BleepingComputer گفت که مهاجم اعتبار برنامه‌های Ribon و Ribon 1.5 را به خطر انداخته است.

«در 17 سپتامبر 2026، Commerce تأیید کرد که اعتبارنامه‌های متعلق به برنامه‌های شخص ثالث Ribon و Ribon 1.5، متعلق به و تحت مدیریت «Be A Part Of»، یک شرکت Fastr، به خطر افتاده و برای تزریق اسکریپت‌های مخرب به تعداد کمی از فروشگاه‌های تجاری استفاده شده است.

این شرکت تاکید کرد که سیستم‌های آن یا پلتفرم BigCommerce نقض نشده است.

این شرکت به BleepingComputer گفت: «در راستای منافع مشتریان خود و خریداران آن‌ها، برنامه را از فروشگاه‌های آسیب‌دیده حذف نصب کردیم تا دسترسی مهاجم را لغو کنیم، مستقیما به آن تاجران اطلاع دادیم و داده‌های گزارش را برای پشتیبانی از تحقیقات توسعه‌دهنده ارائه می‌کنیم.»

Master of Malt این حادثه را به دفتر کمیساریای اطلاعات بریتانیا (ICO) گزارش کرد و اشاره کرد که ممکن است فراتر از مشتریان خود باشد و به طور بالقوه به صدها فروشگاه دیگر برسد.

شرکت حقوقی امری ردی به دنبال مدعیان بالقوه مرتبط با این حادثه است و می‌گوید که در حال حاضر چندین خرده‌فروش بدون نام بردن از اطلاعات مربوط به سرقت کلید برنامه Ribon، مشتریان را مطلع می‌کنند.

BleepingComputer برای کسب اطلاعات بیشتر در مورد این حادثه با Be A Part Of و Fastr تماس گرفته است اما تا زمان انتشار پاسخی دریافت نکرده ایم.

این حادثه مشابه یک رخنه در سال 2024 است که بر سازنده لوازم جانبی الکترونیک ZAGG تأثیر گذاشت، جایی که مهاجمان برنامه شخص ثالث FreshClick BigCommerce را به خطر انداختند و کد پرداخت را به فروشگاه آنلاین آن تزریق کردند.

در آن زمان، BigCommerce به BleepingComputer گفت که پلتفرم آن نقض نشده است و برنامه در معرض خطر را از فروشگاه های مشتریان حذف کرد.

با این حال، بر خلاف حادثه ZAGG، که در آن مهاجمان اطلاعات پرداخت وارد شده توسط مشتریان را در حین پرداخت دریافت کردند، مهاجمان Ribon از یک کلید برنامه در معرض خطر برای دسترسی به سوابق مشتریان موجود از طریق BigCommerce استفاده کردند.

به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی می‌کنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیم‌گیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.

نقص سرور Gyazo برای سرقت 23.6 میلیون سوابق کاربر مورد سوء استفاده قرار گرفت

CenterPoint Energy اطلاعات دزدیده شده مشتریان در حمله سایبری را تایید می کند

گروه فرودگاه های منچستر می گوید هکرها اطلاعات مسافران را دزدیده اند

نقض داده های LACMA در سال گذشته داده های تامین اجتماعی و پزشکی را در معرض دید قرار داد

هک اینترنتی ساکورا اطلاعات 1.36 میلیون حساب کاربری را فاش می کند

خواندن متن کامل در بلیپینگ‌کامپیوتربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

BigCommerce alerts merchants of data breach linked to Ribon apps

Ecommerce platform BigCommerce has alerted multiple merchants to data breaches after attackers compromised credentials for third-party Ribon applications and used them to inject malicious scripts into online stores. [...]

همه‌ی اخبار فناوری