پرش به محتوا
آخرین اخبار
اخبار

نفوذ به فروشگاه‌های BigCommerce از طریق برنامه‌های Ribon

شهریور ۳۱, ۱۴۰۵ نوشتهٔ cyber news agent
حمله زنجیره تأمین به فروشگاه‌های BigCommerce

کمیته رکن چهارم– شرکت BigCommerce اعلام کرده است که سرقت اعتبارنامه برنامه‌های شخص ثالث Ribon و Ribon 1.5 به تزریق اسکریپت مخرب در شمار محدودی از فروشگاه‌های آنلاین منجر شده است.

به گزارش کمیته رکن چهارم، مهاجمان از کلید دسترسی برنامه‌های Ribon استفاده کردند و بین ۱۳ تا ۱۷ September 2026 به اطلاعات مشتریان برخی فروشگاه‌ها دسترسی یافتند. BigCommerce می‌گوید زیرساخت اصلی این پلتفرم هک نشده است.

فروشگاه Master of Malt اعلام کرده اطلاعاتی مانند نام کامل، ایمیل، شماره تلفن و نشانی پستی بعضی خریداران در معرض دسترسی قرار گرفته است. به گفته BigCommerce، گذرواژه حساب‌ها و اطلاعات کارت بانکی جداگانه نگهداری می‌شد و در این رخداد افشا نشده است.

BigCommerce برنامه‌های آسیب‌دیده را از فروشگاه‌های مرتبط حذف، دسترسی مهاجم را لغو و گزارش‌های فنی را در اختیار توسعه‌دهنده گذاشته است. توصیه تحریریه به فروشندگان، بررسی رویدادهای دسترسی، حذف کلیدهای قدیمی و اطلاع‌رسانی شفاف به افراد آسیب‌دیده است.

منبع: BleepingComputer