Attacco informatico su BigCommerce: compromesse le credenziali dell’app Ribon
BigCommerce ha subito un attacco informatico che ha compromesso i dati di alcuni utenti attraverso l'app Ribon. Scopri i dettagli dell'incidente e le misure adottate.

In Breve
- Cosa è successo a BigCommerce?
- BigCommerce ha subito un attacco informatico che ha compromesso le credenziali dell'app Ribon, esponendo dati di alcuni clienti.
- Quali dati sono stati compromessi?
- I dati compromessi includono nome, indirizzo e-mail, numero di telefono e indirizzo postale, ma non le password e i dati di pagamento.
- Cosa possono fare i clienti colpiti?
- I clienti colpiti sono invitati a prestare attenzione a potenziali campagne di phishing e a considerare azioni legali.
BigCommerce, una delle principali piattaforme di commercio elettronico, è stata recentemente vittima di un attacco informatico che ha compromesso le credenziali di terze parti dell’app Ribon. Questo accesso non autorizzato ha avuto luogo tra il 13 e il 17 settembre 2026, portando alla rimozione dell’app dagli store interessati e alla revoca delle credenziali compromesse.
L’app Ribon, utilizzata per migliorare l’esperienza d’acquisto online, è installata su numerosi negozi che operano tramite BigCommerce. Sebbene non sia chiaro il numero esatto di installazioni, un rivenditore colpito ha confermato che Ribon era presente in centinaia di store. Una volta ottenuto l’accesso a una chiave di accesso, gli aggressori sono riusciti a iniettare script malevoli in alcune vetrine dei merchant.
Il rivenditore online Master of Malt ha informato i propri clienti che i dati compromessi includono nome, indirizzo e-mail, numero di telefono e indirizzo postale. Fortunatamente, le password e i dati di pagamento non sono stati esposti, poiché conservati in un sistema separato non compromesso. Master of Malt ha già segnalato l’incidente all’Information Commissioner’s Office (ICO) del Regno Unito.
In risposta all’incidente, lo studio legale Emery Reddy ha invitato i potenziali danneggiati a considerare azioni legali. Diverse aziende stanno notificando ai clienti l’esposizione dei dati, avvertendo anche del rischio di campagne di phishing e truffe rivolte agli utenti coinvolti.
BigCommerce, attiva dal 2009, è utilizzata da migliaia di aziende in tutto il mondo. Nel 2024, la piattaforma ha comunicato di avere 5.884 account con almeno un piano enterprise unico, mentre nel 2025 il numero di aziende che la utilizzano è aumentato a decine di migliaia in circa 150 Paesi.
Questo attacco evidenzia l’importanza della sicurezza informatica nel commercio elettronico e la necessità per le aziende di adottare misure preventive per proteggere i dati dei propri clienti.
