Robo de datos de BigCommerce tras un ataque a Ribon Apps
La plataforma de comercio electrónico BigCommerce sufrió un ataque a la cadena de suministro que resultó en la filtración de información de clientes. El incidente ocurrió después de que piratas informáticos vulneraran una clave de aplicación que pertenecía a Ribon, una herramienta de optimización de tiendas desarrollada por la empresa Be A Part Of, propiedad de Fastr.
Mediante el uso de esta clave comprometida, los atacantes lograron sustraer datos de los compradores —tales como nombres, direcciones de correo electrónico, números telefónicos y direcciones postales— navegando de manera secuencial por las páginas hasta que la clave fue invalidada. BigCommerce aclaró que el ataque no afectó sus propios sistemas ni su plataforma central, sino que se originó en un compromiso dentro de los sistemas de Fastr que permitió inyectar códigos maliciosos en algunos comercios.
Como respuesta a la situación, BigCommerce procedió a desinstalar las aplicaciones afectadas para revocar el acceso no autorizado, alertó a los comerciantes impactados y compartió registros con los desarrolladores para colaborar en sus investigaciones. Hasta el momento, ni Be A Part Of ni Fastr han emitido declaraciones públicas sobre cómo ocurrió la vulneración de Ribon ni si hay otras partes perjudicadas.