Cum a fost executată breca Ribon?
BigCommerce a anunțat pe 22 septembrie că un atac cibernetic asupra unei aplicații terțe a compromis credențialele comercianților. Incidentul ar fi putut expune datele personale ale clienților care fac cumpărături pe magazinele alimentate de platformă.
Culture picks
AWS devine primul furnizor cloud autorizat pentru datele NATO
Gigantul editorial C.H.BECK preia controlul startup-ului de AI juridic Noxtua
Olanda pariază 40 de milioane de euro pe designul cipurilor asistat de AI
Startup-ul F13 atrage 5 milioane de dolari pentru a revoluționa grafica vectorială cu AICompania le recomandă utilizatorilor să verifice setările de securitate și să monitorizeze activitățile suspecte.
Intruziunea a pornit de la aplicația Ribon, un instrument integrat în multe magazine BigCommerce pentru programe de fidelizare și recompense. Atacatorii au accesat backend-ul aplicației, au colectat datele de autentificare și le-au folosit pentru a extrage informații despre comercianți și cumpărători.
Brecha pare a fi un atac de tip lanț de aprovizionare (supply-chain), unde hackerii exploatează software-ul de încredere pentru a ajunge la rețele mai mari.
BigCommerce susține că incidentul a fost descoperit în timpul monitorizării de rutină și că au fost luate măsuri imediate pentru a conține amenințarea și a notifica părțile afectate.
Ce măsuri urgente iau comercianții?
Integrarea Ribon permite comercianților să sincronizeze profilurile clienților și istoricul achizițiilor cu funcțiile de fidelizare. Analistii de securitate cred că atacatorii au exploatat protocoalele slabe de autentificare din interiorul aplicației, obținând acces neautorizat la cheile API care se conectează direct la conturile comercianților.
Odată intrate în sistem, au extras date precum nume, adrese de e-mail și registre de achiziții. Echipa de securitate a BigCommerce a dezactivat credențialele compromise și a impus o resetare forțată a parolelor pentru toți comercianții care foloseau aplicația.
„Lucrăm îndeaproape cu Ribon pentru a înțelege întregul domeniu și pentru a consolida poziția noastră comună de securitate”, a declarat un purtător de cuvânt al BigCommerce.
Breca subliniază riscurile dependențelor de terți în comerțul bazat pe cloud. Deși BigCommerce menține că platforma sa centrală rămâne sigură, incidentul arată cum un singur modul vulnerabil poate declanșa o expunere mai largă.
Experții din industrie observă că atacurile de tip supply-chain au crescut brusc în ultimul an, ceea ce a generat apeluri pentru o verificare mai strictă a aplicațiilor partenere.
Care sunt întrebările frecvente?
Comercianții sunt sfătuiți să auditeze toate aplicațiile integrate, să priorizeze cele care gestionează date sensibile și să impună autentificarea multifactor pe toate conturile. BigCommerce recomandă verificarea jurnalelor de tranzacții pentru activități necunoscute și notificarea clienților dacă informațiile personale ar fi putut fi accesate. Compania oferă, de asemenea, consultanță gratuită de securitate pentru comercianții afectați și s-a angajat să își îmbunătățească procesul de aprobare a aplicațiilor.
Repercuțiile ar putea afecta mii de magazine online, erodând potențial încrederea cumpărătorilor. BigCommerce asigură că va continua să monitorizeze situația și să furnizeze actualizări pe măsură ce devin disponibile mai multe detalii.
Breca a afectat platforma centrală BigCommerce? Nu. Compania declară că infrastructura centrală nu a fost compromisă; doar datele accesate prin aplicația terță Ribon ar fi putut fi în pericol.
Ce tip de informații despre clienți au fost prelevate? Hackerii au obținut informații personal identificabile, cum ar fi numele, adresele de e-mail și istoricul achizițiilor asociate cu comercianții care foloseau aplicația Ribon.
Cum se pot proteja comercianții de atacuri similare? Implementarea autentificării multifactor, rotirea regulată a cheilor API, limitarea permisiunilor aplicațiilor terțe și efectuarea revizuirilor periodice de securitate ale tuturor serviciilor integrate.
