查看: 102|回复: 0

BigCommerce供应链攻击:Ribon凭据泄露致客户数据被盗

[复制链接]
发表于 1 小时前 | 显示全部楼层 |阅读模式
BigCommerce 发生一起第三方应用供应链攻击。攻击者利用 Ribon 应用持有的 BigCommerce 应用密钥/API 凭据访问商户客户数据。Ribon 是由 Fastr 旗下 Be A Part Of 开发的店铺与购物体验优化应用,安装在数百个 BigCommerce 店铺中。

根据 Master of Malt 的技术说明,攻击者于 2026 年 9 月 13 日至 17 日使用被泄露的 Ribon 凭据访问客户数据,涉及姓名、电子邮件地址、电话号码和地址。攻击者以逐页方式下载客户数据,直到 9 月 17 日该密钥被撤销。Ribon 开发方在 9 月 16 日意识到密钥被滥用。BigCommerce 于 9 月 18 日开始通知商户,当时密钥已禁用,针对性的 Ribon 应用已被卸载。

BigCommerce 对 SecurityWeek 表示,2026 年 9 月 17 日确认第三方应用 Ribon 和 Ribon 1.5(由 Fastr 旗下 Be A Part Of 拥有和运营)的 API 凭据因 Fastr 系统被入侵而泄露,这些凭据被用于向少量商户店面注入恶意脚本。BigCommerce 强调,这不是 BigCommerce 平台或 Commerce 系统被攻破。公司称其从受影响店铺卸载该应用,以撤销攻击者访问并限制损害,直接通知受影响商户,并向开发者提供日志数据以支持其调查。

目前尚不清楚 Ribon 是如何被入侵,以及是否有其他实体受影响。Be A Part Of 和 Fastr 尚未公开承认该事件。SecurityWeek 已联系两家公司寻求更多信息。使用相关第三方应用的 BigCommerce 商户应确认 Ribon 应用是否仍安装,检查 9 月 13 日至 17 日相关 API 访问日志,并关注店铺前端是否被注入恶意脚本。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-9-23 09:01 , Processed in 0.025637 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部