← 返回新闻首页
网络安全官方

BigCommerce แจ้งเหตุข้อมูลรั่วไหล หลัง Credential ของแอป Ribon ถูกใช้ฝังสคริปต์อันตรายบนร้านค้าออนไลน์ - Thailand Computer Emergency Response Team (ThaiCERT)

524/69 (IT) ประจำวันพุธที่ 23 กันยายน 2569 BigCommerce

ThaiCERT查看原文 ↗
BigCommerce报告称,其在线商店遭遇数据泄露,原因是有人利用Ribon应用程序的凭证在其网站上植入了恶意脚本。——泰国计算机应急响应小组(ThaiCERT)

524/69 (IT) ประจำวันพุธที่ 23 กันยายน 2569

BigCommerce แพลตฟอร์ม Ecommerce แบบ Cloud-based SaaS แจ้งเตือนร้านค้าหลายแห่งเกี่ยวกับเหตุข้อมูลรั่วไหล หลังผู้โจมตีสามารถ Compromise Credential ของแอปพลิเคชันภายนอกชื่อ Ribon และ Ribon 1.5 ซึ่งเป็นแอปของ Be A Part Of บริษัทในเครือ Fastr จากนั้นนำ Credential ดังกล่าวไปใช้ฝัง Malicious Script ลงในหน้าร้านค้าออนไลน์ของผู้ค้า โดย BigCommerce ยืนยันเหตุการณ์เมื่อวันที่ 17 กันยายน 2569 และได้ถอนการติดตั้งแอปที่ได้รับผลกระทบออกจากร้านค้าที่เกี่ยวข้องทันที เพื่อยกเลิกการเข้าถึงของผู้โจมตีและปกป้องลูกค้า

หนึ่งในร้านค้าที่ได้รับแจ้งคือ Master of Malt ผู้จำหน่ายเครื่องดื่มแอลกอฮอล์ออนไลน์ในสหราชอาณาจักร ซึ่งระบุว่าผู้โจมตีสามารถเข้าถึงข้อมูลของผู้ซื้อในสภาพแวดล้อมของ BigCommerce ระหว่างวันที่ 13–17 กันยายน โดยข้อมูลลูกค้าที่ได้รับผลกระทบประกอบด้วยชื่อ-นามสกุล Email Address หมายเลขโทรศัพท์ และที่อยู่สำหรับจัดส่งสินค้า ขณะที่ BigCommerce ระบุว่า Password ของบัญชีและข้อมูล Payment Card ถูกจัดเก็บแยกออกจากข้อมูลดังกล่าว และไม่ได้รับผลกระทบจากเหตุการณ์นี้ ทั้งนี้ BigCommerce ย้ำว่าระบบหรือแพลตฟอร์มหลักของบริษัทไม่ได้ถูกเจาะ แต่เป็นกรณีที่ Credential ของแอปพลิเคชันภายนอกถูกนำไปใช้ในทางที่ผิด

BigCommerce ระบุว่าได้แจ้งร้านค้าที่ได้รับผลกระทบโดยตรง พร้อมจัดเตรียม Log Data เพื่อสนับสนุนการสอบสวนของผู้พัฒนาแอป ขณะที่ Master of Malt ได้รายงานเหตุการณ์ต่อ Information Commissioner’s Office หรือ ICO ของสหราชอาณาจักรแล้ว และระบุว่าเหตุการณ์อาจกระทบร้านค้าอื่นอีกจำนวนมาก นอกจากนี้ มีรายงานว่าบริษัทกฎหมาย Emery Reddy กำลังรวบรวมผู้ที่อาจได้รับผลกระทบจากเหตุการณ์ดังกล่าว โดยระบุว่ามีผู้ค้าปลีกหลายรายเริ่มแจ้งลูกค้าเกี่ยวกับการเปิดเผยข้อมูลที่เชื่อมโยงกับการขโมย Ribon App Key เหตุการณ์นี้มีลักษณะคล้ายกับกรณี ZAGG ในปี 2567 ที่ผู้โจมตี Compromise แอปภายนอกบน BigCommerce และฝังโค้ดสำหรับขโมยข้อมูลบนร้านค้าออนไลน์ อย่างไรก็ตาม จากข้อมูลที่มีอยู่ในรายงานครั้งนี้ ยังระบุเพียงว่าผู้โจมตีเข้าถึงข้อมูลผู้ซื้อผ่าน Credential ของ Ribon และยังไม่มีการยืนยันว่าข้อมูลบัตรชำระเงินถูกเปิดเผย

แหล่งข่าว : https://www.bleepingcomputer.com/news/security/bigcommerce-alerts-merchants-of-data-breach-linked-to-ribon-apps/

手机左右滑动,电脑按 ← → 键,也能切换新闻