BigCommerce แจ้งเหตุข้อมูลรั่วไหล หลัง Credential ของแอป Ribon ถูกใช้ฝังสคริปต์อันตรายบนร้านค้าออนไลน์ - Thailand Computer Emergency Response Team (ThaiCERT)BigCommerce报告称,其在线商店遭遇数据泄露,原因是有人利用Ribon应用程序的凭证在其网站上植入了恶意脚本。——泰国计算机应急响应小组(ThaiCERT)
524/69 (IT) ประจำวันพุธที่ 23 กันยายน 2569 BigCommerce

524/69 (IT) ประจำวันพุธที่ 23 กันยายน 2569
BigCommerce แพลตฟอร์ม Ecommerce แบบ Cloud-based SaaS แจ้งเตือนร้านค้าหลายแห่งเกี่ยวกับเหตุข้อมูลรั่วไหล หลังผู้โจมตีสามารถ Compromise Credential ของแอปพลิเคชันภายนอกชื่อ Ribon และ Ribon 1.5 ซึ่งเป็นแอปของ Be A Part Of บริษัทในเครือ Fastr จากนั้นนำ Credential ดังกล่าวไปใช้ฝัง Malicious Script ลงในหน้าร้านค้าออนไลน์ของผู้ค้า โดย BigCommerce ยืนยันเหตุการณ์เมื่อวันที่ 17 กันยายน 2569 และได้ถอนการติดตั้งแอปที่ได้รับผลกระทบออกจากร้านค้าที่เกี่ยวข้องทันที เพื่อยกเลิกการเข้าถึงของผู้โจมตีและปกป้องลูกค้า
หนึ่งในร้านค้าที่ได้รับแจ้งคือ Master of Malt ผู้จำหน่ายเครื่องดื่มแอลกอฮอล์ออนไลน์ในสหราชอาณาจักร ซึ่งระบุว่าผู้โจมตีสามารถเข้าถึงข้อมูลของผู้ซื้อในสภาพแวดล้อมของ BigCommerce ระหว่างวันที่ 13–17 กันยายน โดยข้อมูลลูกค้าที่ได้รับผลกระทบประกอบด้วยชื่อ-นามสกุล Email Address หมายเลขโทรศัพท์ และที่อยู่สำหรับจัดส่งสินค้า ขณะที่ BigCommerce ระบุว่า Password ของบัญชีและข้อมูล Payment Card ถูกจัดเก็บแยกออกจากข้อมูลดังกล่าว และไม่ได้รับผลกระทบจากเหตุการณ์นี้ ทั้งนี้ BigCommerce ย้ำว่าระบบหรือแพลตฟอร์มหลักของบริษัทไม่ได้ถูกเจาะ แต่เป็นกรณีที่ Credential ของแอปพลิเคชันภายนอกถูกนำไปใช้ในทางที่ผิด
BigCommerce ระบุว่าได้แจ้งร้านค้าที่ได้รับผลกระทบโดยตรง พร้อมจัดเตรียม Log Data เพื่อสนับสนุนการสอบสวนของผู้พัฒนาแอป ขณะที่ Master of Malt ได้รายงานเหตุการณ์ต่อ Information Commissioner’s Office หรือ ICO ของสหราชอาณาจักรแล้ว และระบุว่าเหตุการณ์อาจกระทบร้านค้าอื่นอีกจำนวนมาก นอกจากนี้ มีรายงานว่าบริษัทกฎหมาย Emery Reddy กำลังรวบรวมผู้ที่อาจได้รับผลกระทบจากเหตุการณ์ดังกล่าว โดยระบุว่ามีผู้ค้าปลีกหลายรายเริ่มแจ้งลูกค้าเกี่ยวกับการเปิดเผยข้อมูลที่เชื่อมโยงกับการขโมย Ribon App Key เหตุการณ์นี้มีลักษณะคล้ายกับกรณี ZAGG ในปี 2567 ที่ผู้โจมตี Compromise แอปภายนอกบน BigCommerce และฝังโค้ดสำหรับขโมยข้อมูลบนร้านค้าออนไลน์ อย่างไรก็ตาม จากข้อมูลที่มีอยู่ในรายงานครั้งนี้ ยังระบุเพียงว่าผู้โจมตีเข้าถึงข้อมูลผู้ซื้อผ่าน Credential ของ Ribon และยังไม่มีการยืนยันว่าข้อมูลบัตรชำระเงินถูกเปิดเผย
แหล่งข่าว : https://www.bleepingcomputer.com/news/security/bigcommerce-alerts-merchants-of-data-breach-linked-to-ribon-apps/
524/69(IT)2026年9月23日,星期三。
云端SaaS电商平台BigCommerce在遭到攻击者窃取名为Ribon和Ribon 1.5的外部应用程序的凭证后,向多家商户发出数据泄露警报。这两款应用程序均由Fastr的子公司Be A Part Of开发。攻击者利用这些凭证将恶意脚本嵌入到这些商户的网店中。BigCommerce于2026年9月17日确认了此次事件,并立即从受影响的商户处卸载了相关应用程序,以防止进一步的访问并保护客户。
接到通知的零售商之一是英国在线酒类零售商Master of Malt。该公司表示,攻击者在9月13日至17日期间访问了其BigCommerce系统中的买家数据。受影响的客户数据包括姓名、电子邮件地址、电话号码和收货地址。BigCommerce表示,账户密码和支付卡信息与这些数据分开存储,因此未受此次事件影响。BigCommerce强调,其核心系统或平台并未遭到入侵,而是外部应用程序的凭证被滥用。
BigCommerce表示已通知受影响的店铺,并提供了日志数据以支持应用程序开发商的调查。Master of Malt已向英国信息专员办公室(ICO)报告了此事,并指出该事件可能影响到许多其他店铺。此外,据报道,Emery Reddy律师事务所正在编制一份潜在受影响者的名单,并指出一些零售商已开始通知客户有关Ribon应用程序密钥被盗导致的数据泄露事件。此次事件与2024年的ZAGG案例类似,当时攻击者入侵了BigCommerce上的一个外部应用程序,并嵌入代码窃取了在线商店的数据。然而,目前的报告仅表明攻击者通过Ribon凭证访问了客户数据,尚未确认支付卡信息是否被泄露。
来源:https://www.bleepingcomputer.com/news/security/bigcommerce-alerts-merchants-of-data-breach-linked-to-ribon-apps/