Detalle de la noticia

Ciberseguridad

Robo de datos de BigCommerce tras un ataque a Ribon Apps

Fuente: SecurityWeek Publicado: 22/09/2026 · 17:58 UTC
Compartir:
Ciberseguridad Robo de datos de BigCommerce tras un ataque a Ribon Apps
Imagen: SecurityWeek

La pla­ta­for­ma de co­mer­cio elec­tró­ni­co Big­Com­mer­ce su­frió un ata­que a la ca­de­na de su­mi­nis­tro que re­sul­tó en la fil­tra­ción de in­for­ma­ción de clien­tes. El in­ci­den­te ocu­rrió des­pués de que pi­ra­tas in­for­má­ti­cos vul­ne­ra­ran una clave de apli­ca­ción que per­te­ne­cía a Ribon, una he­rra­mien­ta de op­ti­mi­za­ción de tien­das de­sa­rro­lla­da por la em­pre­sa Be A Part Of, pro­pie­dad de Fastr.

Me­dian­te el uso de esta clave com­pro­me­ti­da, los ata­can­tes lo­gra­ron sus­traer datos de los com­pra­do­res —tales como nom­bres, di­rec­cio­nes de co­rreo elec­tró­ni­co, nú­me­ros te­le­fó­ni­cos y di­rec­cio­nes pos­ta­les— na­ve­gan­do de ma­ne­ra se­cuen­cial por las pá­gi­nas hasta que la clave fue in­va­li­da­da. Big­Com­mer­ce acla­ró que el ata­que no afec­tó sus pro­pios sis­te­mas ni su pla­ta­for­ma cen­tral, sino que se ori­gi­nó en un com­pro­mi­so den­tro de los sis­te­mas de Fastr que per­mi­tió in­yec­tar có­di­gos ma­li­cio­sos en al­gu­nos co­mer­cios.

Como res­pues­ta a la si­tua­ción, Big­Com­mer­ce pro­ce­dió a des­ins­ta­lar las apli­ca­cio­nes afec­ta­das para re­vo­car el ac­ce­so no au­to­ri­za­do, aler­tó a los co­mer­cian­tes im­pac­ta­dos y com­par­tió re­gis­tros con los de­sa­rro­lla­do­res para co­la­bo­rar en sus in­ves­ti­ga­cio­nes. Hasta el mo­men­to, ni Be A Part Of ni Fastr han emi­ti­do de­cla­ra­cio­nes pú­bli­cas sobre cómo ocu­rrió la vul­ne­ra­ción de Ribon ni si hay otras par­tes per­ju­di­ca­das.