BigCommerce предупреждает продавцов об утечке данных, связанных с приложениями Ribon

Платформа электронной коммерции BigCommerce предупредила несколько продавцов об утечке данных после того, как злоумышленники скомпрометировали учетные данные сторонних приложений Ribon и использовали их для внедрения вредоносных скриптов в интернет-магазины. [...] Облачная платформа электронной коммерции «Программное обеспечение как услуга» (SaaS) подтвердила компрометацию учетных данных 17 сентября и немедленно удалила приложения, чтобы защитить своих клиентов. Британский онлайн-продавец спиртных напитков Master of Malt является одним из клиентов BigCommerce, получивших уведомление. Ритейлер заявил, что злоумышленник получил доступ к информации о покупателях. Хакер использовал скомпрометированные учетные данные для доступа к данным покупателей в средах BigCommerce в период с 13 по 17 сентября, сообщила компания. В обновленной информации об инциденте Master of Malt сообщает, что данные о пострадавших покупателях включают полные имена, адреса электронной почты, номера телефонов и почтовые адреса доставки. Похоже, что хакерам удалось скомпрометировать ключ приложения BigCommerce, принадлежащий Ribon, который они могли использовать для получения доступа к данным клиентов, хранящимся в их системе, заявил Master of Malt. BigCommerce поддерживает более 1200 сторонних приложений и интеграций, включая Ribon, приложение Be A Part Of, бренда Fastr, специализирующегося на оптимизации покупательского опыта. Платформа электронной коммерции утверждает, что хранит пароли учетных записей и информацию о платежных картах отдельно и что этот тип данных не разглашается. В заявлении для BleepingComputer компания BigCommerce сообщила, что злоумышленник скомпрометировал учетные данные для приложений Ribon и Ribon 1.5.


Источник: BleepingComputer — https://www.bleepingcomputer.com/news/security/bigcommerce-alerts-merchants-of-data-breach-linked-to-ribon-apps/