Данные BigCommerce украдены посредством взлома Ribon Apps

Платформа корпоративной электронной коммерции BigCommerce стала жертвой атаки на цепочку поставок, которая привела к краже данных клиентов. BigCommerce — это SaaS-провайдер, который позволяет продавцам создавать интернет-магазины и управлять ими. Он размещает магазины, предоставляет серверные инструменты и обеспечивает безопасность сервера. В конце прошлой недели компания начала уведомлять продавцов о том, что данные клиентов были украдены после того, как хакеры взломали ключ приложения BigCommerce, принадлежащий Ribon, приложению для оптимизации витрины и покупок, разработанному компанией Be A Part Of, принадлежащей Fastr. Хакеры использовали ключ в период с 13 по 17 сентября для доступа к данным клиентов, включая имена, адреса электронной почты, номера телефонов и адреса, отмечает в технической статье британский поставщик спиртных напитков Master of Malt. По данным Master of Malt, хакеры загружали данные клиентов «страница за страницей», пока скомпрометированный ключ не был отозван 17 сентября, через день после того, как разработчикам Ribon стало известно о его неправомерном использовании. BigCommerce начала уведомлять продавцов об инциденте 18 сентября, после того как ключ был отключен и целевые приложения Ribon удалены. "Атака была направлена ​​на Ribon, который был установлен в сотнях магазинов BigCommerce. Как только злоумышленники скомпрометировали ключ доступа Ribon, они использовали его для доступа к данным, хранящимся внутри BigCommerce", - сказал Master of Malt. BigCommerce, которая обеспечивает поддержку более 1200 сторонних приложений, подтвердила, что хакеры скомпрометировали учетные данные приложения Ribon.


Источник: SecurityWeek — https://www.securityweek.com/bigcommerce-data-stolen-via-ribon-apps-hack/

Комментарии