پرش به محتوای اصلی

BigCommerce به مشتریان در مورد نشت داده های احتمالی در پی حادثه سایبری هشدار می دهد

تک‌رادار۱۴۰۵ شهریور ۳۱, سه‌شنبه، ساعت ۱۵:۳۰حدود 4 دقیقه مطالعه

هکرها به یک برنامه شخص ثالث نفوذ کرده و داده های مشتری از جمله اطلاعات شناسایی شخصی را سرقت کردند.

BigCommerce نقض زنجیره تامین را از طریق اعتبارنامه برنامه Ribon به خطر افتاده که بر ویترین فروشگاه‌های تاجر تأثیر می‌گذارد تأیید می‌کند.

Master of Malt به مشتریان اطلاع داد: نام ها، ایمیل ها، شماره تلفن ها و آدرس ها در معرض دید قرار گرفتند

حمله از 13 تا 17 سپتامبر 2026 انجام شد. به اطلاع ICO، شرکت حقوقی درباره خطرات فیشینگ برای خرده فروشان آسیب دیده هشدار می دهد پلتفرم تجارت الکترونیک BigCommerce اخیرا مورد حمله سایبری قرار گرفت که طی آن اطلاعات حساس برخی از کاربران خود را از دست داد.

یکی از کاربران - خرده فروش ارواح آنلاین Master of Malt - این ضربه را تأیید کرد و به مشتریان خود اطلاع داد که اطلاعات شناسایی شخصی آنها (PII) در این حمله مورد دسترسی قرار گرفته است.

BigCommerce یک پلت فرم تجارت الکترونیک نسبتا مشابه Shopify است. کسب‌وکارها از آن برای ایجاد و راه‌اندازی فروشگاه‌های آنلاین بدون نیاز به توسعه زیرساخت‌های تجاری خود استفاده می‌کنند. ویژگی هایی مانند ویترین فروشگاه، سبد خرید، ادغام با ارائه دهندگان مختلف پرداخت، موجودی محصولات، ابزارهای سئو و بازاریابی و موارد دیگر را ارائه می دهد.

این پلتفرم از سال 2009 وجود داشته است و طبق بایگانی اواخر سال 2024 SEC، به 5884 حساب با حداقل یک اشتراک طرح سازمانی منحصر به فرد خدمات ارائه می دهد. یک بیانیه مطبوعاتی در سال 2025 می گوید که BigCommerce توسط ده ها هزار شرکت B2C و B2B در 150 کشور استفاده می شود.

حمله به زنجیره تامین نرم افزار

BigCommerce به کاربران خود اجازه می دهد تا از جمله برنامه های شخص ثالثی به نام Ribon را نصب کنند، یک برنامه تجارت الکترونیک که ابزارهایی را ارائه می دهد که تجربه خرید آنلاین را بهبود می بخشد. برخی از بازرگانان ریبون را در فروشگاه‌های خود ادغام می‌کنند تا عملکردهای متفاوتی را به ویترین فروشگاه رو به مشتری اضافه کنند و نحوه تعامل بازدیدکنندگان با عناصر مختلف وب‌سایت خود را بهینه کنند. ما دقیقا نمی دانیم چند فروشگاه از ریبون استفاده می کنند.

به گفته Master of Malt، عوامل تهدید ناشناس موفق شدند یک کلید برنامه BigCommerce را که توسط Ribon نگهداری می شد به خطر بیاندازند و از آن برای دسترسی به داده های مشتری که در سیستم آنها نگهداری می شد استفاده کردند. این حمله در روز یکشنبه 13 سپتامبر 2026 انجام شد تا اینکه سرانجام چهار روز بعد، در 17 سپتامبر، دسترسی لغو شد.

BigCommerce در صحبت با BleepingComputer گفت اعتبارنامه Ribon و Ribon 1.5 به خطر افتاده است:

در بیانیه آمده است: «در 17 سپتامبر 2026، Commerce تأیید کرد که اعتبارنامه‌های متعلق به برنامه‌های شخص ثالث Ribon و Ribon 1.5، متعلق به و تحت مدیریت «Be A Part Of»، یک شرکت Fastr، به خطر افتاده و برای تزریق اسکریپت‌های مخرب به تعداد کمی از فروشگاه‌های تجاری استفاده شده است. این شرکت به این نشریه گفت: «در راستای منافع مشتریان خود و خریداران آن‌ها، برنامه را از فروشگاه‌های آسیب‌دیده حذف نصب کردیم تا دسترسی مهاجم را لغو کنیم، مستقیما به آن تاجران اطلاع دادیم و داده‌های گزارش را برای پشتیبانی از تحقیقات توسعه‌دهنده ارائه می‌کنیم.»

کلمه کلیدی در این بیانیه "تعداد کمی از ویترین های تجاری" است. BigCommerce اشاره می کند که این حمله از نظر دامنه و در نتیجه آسیب نسبتا کوچکی داشته است. با این حال، استاد مالت در گزارش خود خلاف این را می گوید:

"اکنون واضح است که ما هدف حمله نبودیم. حمله علیه Ribon بود که روی صدها فروشگاه BigCommerce نصب شده بود. هنگامی که مهاجمان یک کلید دسترسی از Ribon را به خطر انداختند، از آن برای دسترسی به داده های موجود در BigCommerce استفاده کردند."

نام ها و ایمیل ها

اینکه آیا این تبدیل به یک شکست جدید برف ریزه می شود یا نه، باید دید.

در همین حال، Master of Malt همچنین گفت که BigCommerce به آن اطلاع داده است که حمله متوقف شده است و خطر دیگری برای سازش وجود ندارد. با تمام شرکت هایی که تحت تأثیر این نقض قرار گرفتند تماس گرفته شد. در مورد خرده فروش ارواح، در اینجا چیزی است که در مورد داده های افشا شده در موفقیت گفت:

"متاسفم که بگویم مهاجمان به نام، آدرس ایمیل، شماره تلفن و آدرس شما دسترسی داشتند. با این حال، آنها قادر به دسترسی به رمز عبور، کارت اعتباری یا سایر اطلاعات پرداخت شما نبودند زیرا در یک سیستم جداگانه نگهداری می‌شوند که هرگز به خطر نیفتاده است."

Master of Malt این حمله را به دفتر کمیسر اطلاعات بریتانیا (ICO) گزارش کرد. BleepingComputer گزارش داد که شرکت حقوقی Emery Reddy خواستار مدعیان احتمالی این حوادث است و می گوید که "چند خرده فروش" در حال حاضر مشتریان را درمورد قرار گرفتن در معرض داده های مربوط به این حادثه مطلع می کنند.

این شرکت حقوقی می‌گوید: «تعدادی از خرده‌فروش‌های آنلاین که از پلتفرم تجارت الکترونیک BigCommerce استفاده می‌کنند، شروع به اطلاع‌رسانی به مشتریان از نقض داده‌ای کرده‌اند که منشا آن نه خود خرده‌فروشان، بلکه از یک برنامه شخص ثالث به نام Ribon است. امری ردی همچنین درباره حملات احتمالی فیشینگ و کلاهبرداری هشدار داد.

خواندن متن کامل در تک‌راداربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

BigCommerce warns customers of potential data leaks following cyber incident

Hackers broke into a third-party app and stole customer data, including personally identifiable information.

همه‌ی اخبار فناوری