Attacco informatico su BigCommerce: compromesse le credenziali dell’app Ribon

Settembre 22, 2026 di redazione

In Breve

Cosa è successo con BigCommerce?
BigCommerce ha subito un attacco informatico che ha compromesso le credenziali dell'app Ribon, esponendo dati personali di alcuni utenti.
Quali dati sono stati compromessi?
Gli aggressori hanno avuto accesso a nome, indirizzo e-mail, numero di telefono e indirizzo postale, ma non a password e dati di pagamento.
Cosa stanno facendo le aziende colpite?
Diverse aziende stanno notificando i clienti riguardo all'esposizione dei dati e invitando a considerare azioni legali.

BigCommerce, una delle principali piattaforme di commercio elettronico, ha recentemente subito un attacco informatico che ha portato all’accesso non autorizzato a dati personali di alcuni utenti. Questo incidente ha coinvolto la compromissione delle credenziali di terze parti dell’app Ribon e Ribon 1.5, avvenuta tra il 13 e il 17 settembre 2026.

In seguito all’attacco, BigCommerce ha revocato le credenziali compromesse e rimosso l’applicazione dagli store interessati. Le credenziali sono state utilizzate per iniettare script malevoli in un numero limitato di vetrine di merchant, creando preoccupazioni per la sicurezza dei dati degli utenti.

Ribon è un’app di terze parti che offre strumenti per migliorare l’esperienza d’acquisto online, installabile nei negozi gestiti tramite la piattaforma BigCommerce. Anche se non è chiaro quante installazioni siano state effettuate, un merchant colpito ha riferito che Ribon era presente su centinaia di store. Una volta compromesso un access key, gli aggressori hanno avuto la possibilità di accedere a dati conservati all’interno del sistema BigCommerce.

Tra i merchant coinvolti, il rivenditore online Master of Malt ha informato i propri clienti che gli aggressori sono riusciti ad accedere a informazioni personali, tra cui nome, indirizzo e-mail, numero di telefono e indirizzo postale. Tuttavia, l’azienda ha rassicurato i clienti che le password e i dati di pagamento non sono stati esposti, poiché conservati in un sistema separato non compromesso. Master of Malt ha anche segnalato l’incidente all’Information Commissioner’s Office (ICO) del Regno Unito.

In risposta all’incidente, lo studio legale Emery Reddy ha invitato potenziali danneggiati a considerare azioni legali, avvertendo che diversi retailer stanno notificando i clienti riguardo all’esposizione dei dati. Inoltre, è stato evidenziato il rischio di campagne di phishing e truffe rivolte agli utenti coinvolti, che potrebbero cercare di sfruttare la situazione.

BigCommerce, attiva dal 2009, è utilizzata da migliaia di aziende in tutto il mondo. Una comunicazione ufficiale del 2024 indicava 5.884 account con almeno un piano enterprise unico, mentre nel 2025 si segnalava l’uso della piattaforma da parte di decine di migliaia di società in circa 150 Paesi. Questo attacco sottolinea l’importanza della sicurezza informatica nel commercio elettronico e la necessità di proteggere i dati dei clienti.

redazione

Autore di Osservatorio Energia.

Leggi anche

Alien: Isolation 2, il sequel che riporta l’orrore in un contesto all’aperto