In Breve
- Cosa è successo a BigCommerce?
- BigCommerce ha subito un attacco informatico che ha compromesso i dati di alcuni clienti tramite l'app Ribon.
- Quali dati sono stati esposti?
- Sono stati esposti nome, indirizzo e-mail, numero di telefono e indirizzo postale, ma non dati di pagamento.
- Cosa stanno facendo le aziende colpite?
- Le aziende stanno notificando i clienti e alcuni stanno considerando azioni legali.
BigCommerce, una delle principali piattaforme di commercio elettronico, è stata recentemente vittima di un attacco informatico che ha portato all’accesso non autorizzato a dati personali di alcuni utenti. L’incidente, avvenuto tra il 13 e il 17 settembre 2026, è stato causato dalla compromissione delle credenziali di terze parti dell’app Ribon e Ribon 1.5.
Le credenziali compromesse sono state sfruttate per iniettare script malevoli in un numero limitato di vetrine dei merchant, causando preoccupazione tra i rivenditori e i loro clienti. In risposta a questa violazione, BigCommerce ha revocato le credenziali compromesse e ha rimosso l’applicazione dagli store interessati.
Ribon è un’app di terze parti progettata per migliorare l’esperienza d’acquisto online, utilizzata da numerosi negozi gestiti tramite la piattaforma BigCommerce. Sebbene non sia chiaro il numero esatto di installazioni, un merchant colpito ha riferito che Ribon era presente su centinaia di store. Una volta compromesso un access key, gli aggressori sono riusciti ad accedere a dati sensibili conservati nel sistema di BigCommerce.
Tra i rivenditori colpiti, Master of Malt ha comunicato ai propri clienti che gli aggressori hanno avuto accesso a informazioni come nome, indirizzo e-mail, numero di telefono e indirizzo postale. Tuttavia, l’azienda ha rassicurato i clienti sul fatto che password e dati di pagamento non sono stati esposti, in quanto conservati in un sistema separato non compromesso. Master of Malt ha anche segnalato l’incidente all’Information Commissioner’s Office (ICO) del Regno Unito.
In seguito all’incidente, lo studio legale Emery Reddy ha invitato i potenziali danneggiati a considerare azioni legali. Diverse aziende stanno notificando i clienti riguardo all’esposizione dei dati e hanno avvertito del rischio di campagne di phishing e truffe rivolte agli utenti coinvolti.
BigCommerce, attiva dal 2009, è utilizzata da migliaia di aziende in tutto il mondo. Secondo comunicazioni ufficiali, nel 2024 erano registrati 5.884 account con almeno un piano enterprise unico, e nel 2025 la piattaforma era utilizzata da decine di migliaia di società in circa 150 Paesi. L’azienda ha fornito ai merchant interessati i log necessari per facilitare l’indagine da parte del developer responsabile dell’app Ribon.

