BigCommerce avisa a los comerciantes de una filtración de datos relacionada con las aplicaciones de Ribon
La plataforma de comercio electrónico BigCommerce notificó a diversos comerciantes sobre filtraciones de datos, luego de que atacantes comprometieran las credenciales de las aplicaciones de terceros Ribon y Ribon 1.5 para inyectar scripts maliciosos en tiendas en línea. La empresa confirmó esta situación y eliminó de inmediato las aplicaciones afectadas de las tiendas de sus clientes, aclarando que sus propios sistemas y la plataforma en sí no sufrieron vulneraciones.
Uno de los comercios afectados es el vendedor de licores con sede en el Reino Unido, Master of Malt, el cual informó que los piratas informáticos lograron acceder a información de los compradores entre ciertas fechas concretas tras vulnerar una clave de aplicación vinculada a Ribon. Los datos de los clientes expuestos en este caso incluyen nombres completos, direcciones de correo electrónico, números telefónicos y direcciones postales de envío.
BigCommerce indicó que las contraseñas de las cuentas y la información de las tarjetas de pago se almacenan por separado, por lo que este tipo de datos sensibles no resultó expuesto. Asimismo, la compañía señaló que el incidente difiere de un caso anterior ocurrido con otra aplicación, donde los atacantes robaron datos de pago durante el proceso de pago, mientras que en este suceso se utilizaron claves de aplicaciones comprometidas para consultar registros de clientes ya existentes.