کمیته رکن چهارم– شرکت BigCommerce اعلام کرده است که سرقت اعتبارنامه برنامههای شخص ثالث Ribon و Ribon 1.5 به تزریق اسکریپت مخرب در شمار محدودی از فروشگاههای آنلاین منجر شده است.
به گزارش کمیته رکن چهارم، مهاجمان از کلید دسترسی برنامههای Ribon استفاده کردند و بین ۱۳ تا ۱۷ September 2026 به اطلاعات مشتریان برخی فروشگاهها دسترسی یافتند. BigCommerce میگوید زیرساخت اصلی این پلتفرم هک نشده است.
فروشگاه Master of Malt اعلام کرده اطلاعاتی مانند نام کامل، ایمیل، شماره تلفن و نشانی پستی بعضی خریداران در معرض دسترسی قرار گرفته است. به گفته BigCommerce، گذرواژه حسابها و اطلاعات کارت بانکی جداگانه نگهداری میشد و در این رخداد افشا نشده است.
BigCommerce برنامههای آسیبدیده را از فروشگاههای مرتبط حذف، دسترسی مهاجم را لغو و گزارشهای فنی را در اختیار توسعهدهنده گذاشته است. توصیه تحریریه به فروشندگان، بررسی رویدادهای دسترسی، حذف کلیدهای قدیمی و اطلاعرسانی شفاف به افراد آسیبدیده است.
منبع: BleepingComputer



