Зафиксирована утечка данных на платформе электронной коммерции

Зафиксирована утечка данных на платформе электронной коммерции

22.09.2026
Новости Безопасность

Платформа электронной коммерции BigCommerce предупредила часть своих продавцов об утечке данных после того, как злоумышленники скомпрометировали учетные данные сторонних приложений Ribon и использовали их для внедрения вредоносных скриптов в интернет-магазины.

Облачная платформа электронной коммерции по модели «программное обеспечение как услуга» (SaaS) подтвердила факт компрометации учетных данных и удалила приложения, чтобы защитить своих клиентов.

Как пишет Bleepingcomputer, хакер использовал скомпрометированные учетные данные для доступа к данным покупателей в системах BigCommerce.

Также сообщается, что среди затронутых данных покупателей — полные имена, адреса электронной почты, номера телефонов и почтовые адреса доставки.

BigCommerce поддерживает более 1200 сторонних приложений и интеграций, в том числе Ribon, специализирующееся на оптимизации покупательского опыта.

Ситуацию прокомментировал эксперт по автоматизированной защите данных RuBackup.

«Утечка и кража данных давно является интернациональной проблемой. Важно сразу обозначить ключевой момент, в данном сценарии система резервного копирования не является основным или первичным инструментом решения проблемы. Резервная копия не может предотвратить кражу учетных данных, остановить выполнение вредоносного скрипта в реальном времени, «вернуть» или удалить данные покупателей, которые уже были перехвачены злоумышленниками и утекли. Однако система резервного копирования, специализированная для SaaS, может сыграть важную вспомогательную роль на этапе восстановления и аудита. В этом сценарии резервное копирование служит инструментом для быстрого «отката» измененного кода темы и настроек магазина к безопасному состоянию», — сказал Андрей Кузнецов, генеральный директор ООО "РуБэкап" (входит в "Группу Астра").