Nordamerika
BigCommerce
Die E-Commerce-Plattform BigCommerce bestätigte einen Sicherheitsverstoß in der Lieferkette, bei dem Zugangsdaten der Drittanbieter-App Ribon kompromittiert wurden, wovon mehrere Händlerkunden betroffen sind.
BigCommerce ist eine cloudbasierte SaaS-E-Commerce-Plattform, mit der Unternehmen Online-Shops aufbauen und betreiben können, ohne eine eigene E-Commerce-Infrastruktur entwickeln zu müssen. Das Unternehmen bestätigte den Vorfall am 17. September und erklärte, dass Zugangsdaten der Drittanbieter-Anwendungen „Ribon“ und „Ribon 1.5“, die dem Fastr-Unternehmen „Be A Part Of“ gehören und von diesem betrieben werden, kompromittiert und dazu missbraucht worden seien, um bösartige Skripte in eine kleine Anzahl von Händler-Websites einzuschleusen.
Der in Großbritannien ansässige Online-Spirituosenhändler Master of Malt gehört zu den BigCommerce-Kunden, die Benachrichtigungen über Datenschutzverletzungen erhalten haben. Der Händler bestätigte, dass Angreifer Zugriff auf Kundendaten erlangt haben, darunter vollständige Namen, E-Mail-Adressen, Telefonnummern und Lieferadressen.
Wie sich dies auf Ihr Unternehmen auswirken könnte
Angriffe auf die Lieferkette nehmen sowohl an Häufigkeit als auch an Raffinesse zu, wobei Angreifer zunehmend auf Anwendungen und Integrationen von Drittanbietern abzielen, um sich Zugang zu größeren Plattformen und deren Kunden zu verschaffen. Ein einziger kompromittierter Anbieter kann einen Dominoeffekt auslösen, der Hunderte oder Tausende von nachgelagerten Unternehmen betrifft, wie dieser Vorfall zeigt. Unternehmen sollten die mit ihren Plattformen verbundenen Tools und Integrationen von Drittanbietern regelmäßig überprüfen, sicherstellen, dass die Anbieter ihre Sicherheitsstandards erfüllen, und auf ungewöhnliche Aktivitäten achten, die auf eine Kompromittierung weiter oben in der Lieferkette hindeuten könnten.
