BigCommerce به بازرگانان از نقض داده های مرتبط با برنامه های Ribon هشدار می دهد
پلتفرم تجارت الکترونیک BigCommerce پس از اینکه مهاجمان اعتبار برنامههای Ribon شخص ثالث را به خطر انداختند و از آنها برای تزریق اسکریپتهای مخرب به فروشگاههای آنلاین استفاده کردند، به چندین تاجر از نقض دادهها هشدار داده است. [...]
پلتفرم تجارت الکترونیک BigCommerce پس از اینکه مهاجمان اعتبار برنامههای Ribon شخص ثالث را به خطر انداختند و از آنها برای تزریق اسکریپتهای مخرب به فروشگاههای آنلاین استفاده کردند، به چندین تاجر از نقض دادهها هشدار داده است.
پلتفرم تجارت الکترونیک نرمافزار بهعنوان سرویس (SaaS) مبتنی بر فضای ابری، در 17 سپتامبر به خطر افتادن اعتبار را تأیید کرد و بلافاصله برنامهها را برای محافظت از مشتریان خود حذف کرد.
فروشنده الکل آنلاین مستقر در بریتانیا Master of Malt یکی از مشتریان BigCommerce است که این اعلان را دریافت کرده است. خرده فروش گفت که مهاجم به اطلاعات خریداران دسترسی داشته است.
به گفته این شرکت، هکر از اعتبارنامه های به خطر افتاده برای دسترسی به داده های خریداران در محیط های BigCommerce بین 13 تا 17 سپتامبر استفاده کرده است.
در بهروزرسانیهای مربوط به این حادثه، Master of Malt میگوید جزئیات خریدار تحت تأثیر شامل نام کامل، آدرس ایمیل، شماره تلفن و آدرس پستی حمل و نقل است.
Master of Malt اظهار داشت: «به نظر میرسد هکرها توانستهاند یک کلید برنامه کاربردی BigCommerce را که توسط Ribon نگهداری میشد، به خطر بیاندازند، که میتوانستند از آن برای دسترسی به دادههای مشتری موجود در سیستم خود استفاده کنند.
BigCommerce از بیش از 1200 برنامه و ادغام شخص ثالث پشتیبانی می کند، از جمله Ribon، برنامه ای که توسط Be A Part Of اداره می شود، برندی که توسط Fastr اداره می شود و متخصص در بهینه سازی تجربه خرید است.
پلتفرم تجارت الکترونیک می گوید رمزهای عبور حساب و اطلاعات کارت پرداخت را جداگانه ذخیره می کند و این نوع داده ها در معرض دید قرار نگرفته است.
BigCommerce در بیانیهای برای BleepingComputer گفت که مهاجم اعتبار برنامههای Ribon و Ribon 1.5 را به خطر انداخته است.
«در 17 سپتامبر 2026، Commerce تأیید کرد که اعتبارنامههای متعلق به برنامههای شخص ثالث Ribon و Ribon 1.5، متعلق به و تحت مدیریت «Be A Part Of»، یک شرکت Fastr، به خطر افتاده و برای تزریق اسکریپتهای مخرب به تعداد کمی از فروشگاههای تجاری استفاده شده است.
این شرکت تاکید کرد که سیستمهای آن یا پلتفرم BigCommerce نقض نشده است.
این شرکت به BleepingComputer گفت: «در راستای منافع مشتریان خود و خریداران آنها، برنامه را از فروشگاههای آسیبدیده حذف نصب کردیم تا دسترسی مهاجم را لغو کنیم، مستقیما به آن تاجران اطلاع دادیم و دادههای گزارش را برای پشتیبانی از تحقیقات توسعهدهنده ارائه میکنیم.»
Master of Malt این حادثه را به دفتر کمیساریای اطلاعات بریتانیا (ICO) گزارش کرد و اشاره کرد که ممکن است فراتر از مشتریان خود باشد و به طور بالقوه به صدها فروشگاه دیگر برسد.
شرکت حقوقی امری ردی به دنبال مدعیان بالقوه مرتبط با این حادثه است و میگوید که در حال حاضر چندین خردهفروش بدون نام بردن از اطلاعات مربوط به سرقت کلید برنامه Ribon، مشتریان را مطلع میکنند.
BleepingComputer برای کسب اطلاعات بیشتر در مورد این حادثه با Be A Part Of و Fastr تماس گرفته است اما تا زمان انتشار پاسخی دریافت نکرده ایم.
این حادثه مشابه یک رخنه در سال 2024 است که بر سازنده لوازم جانبی الکترونیک ZAGG تأثیر گذاشت، جایی که مهاجمان برنامه شخص ثالث FreshClick BigCommerce را به خطر انداختند و کد پرداخت را به فروشگاه آنلاین آن تزریق کردند.
در آن زمان، BigCommerce به BleepingComputer گفت که پلتفرم آن نقض نشده است و برنامه در معرض خطر را از فروشگاه های مشتریان حذف کرد.
با این حال، بر خلاف حادثه ZAGG، که در آن مهاجمان اطلاعات پرداخت وارد شده توسط مشتریان را در حین پرداخت دریافت کردند، مهاجمان Ribon از یک کلید برنامه در معرض خطر برای دسترسی به سوابق مشتریان موجود از طریق BigCommerce استفاده کردند.
به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی میکنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیمگیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.
نقص سرور Gyazo برای سرقت 23.6 میلیون سوابق کاربر مورد سوء استفاده قرار گرفت
CenterPoint Energy اطلاعات دزدیده شده مشتریان در حمله سایبری را تایید می کند
گروه فرودگاه های منچستر می گوید هکرها اطلاعات مسافران را دزدیده اند
نقض داده های LACMA در سال گذشته داده های تامین اجتماعی و پزشکی را در معرض دید قرار داد
هک اینترنتی ساکورا اطلاعات 1.36 میلیون حساب کاربری را فاش می کند
متن اصلی (انگلیسی)
BigCommerce alerts merchants of data breach linked to Ribon apps
Ecommerce platform BigCommerce has alerted multiple merchants to data breaches after attackers compromised credentials for third-party Ribon applications and used them to inject malicious scripts into online stores. [...]