
Зафиксирована утечка данных на платформе электронной коммерции
Платформа электронной коммерции BigCommerce предупредила часть своих продавцов об утечке данных после того, как злоумышленники скомпрометировали учетные данные сторонних приложений Ribon и использовали их для внедрения вредоносных скриптов в интернет-магазины.
Облачная платформа электронной коммерции по модели «программное обеспечение как услуга» (SaaS) подтвердила факт компрометации учетных данных и удалила приложения, чтобы защитить своих клиентов.
Как пишет Bleepingcomputer, хакер использовал скомпрометированные учетные данные для доступа к данным покупателей в системах BigCommerce.
Также сообщается, что среди затронутых данных покупателей — полные имена, адреса электронной почты, номера телефонов и почтовые адреса доставки.
BigCommerce поддерживает более 1200 сторонних приложений и интеграций, в том числе Ribon, специализирующееся на оптимизации покупательского опыта.
Ситуацию прокомментировал эксперт по автоматизированной защите данных RuBackup.
«Утечка и кража данных давно является интернациональной проблемой. Важно сразу обозначить ключевой момент, в данном сценарии система резервного копирования не является основным или первичным инструментом решения проблемы. Резервная копия не может предотвратить кражу учетных данных, остановить выполнение вредоносного скрипта в реальном времени, «вернуть» или удалить данные покупателей, которые уже были перехвачены злоумышленниками и утекли. Однако система резервного копирования, специализированная для SaaS, может сыграть важную вспомогательную роль на этапе восстановления и аудита. В этом сценарии резервное копирование служит инструментом для быстрого «отката» измененного кода темы и настроек магазина к безопасному состоянию», — сказал Андрей Кузнецов, генеральный директор ООО "РуБэкап" (входит в "Группу Астра").


