América del Norte
BigCommerce
La plataforma de comercio electrónico BigCommerce ha confirmado una brecha de seguridad en la cadena de suministro relacionada con el robo de credenciales de la aplicación de terceros Ribon, que ha afectado a varios comerciantes clientes.
BigCommerce es una plataforma de comercio electrónico SaaS basada en la nube que las empresas utilizan para crear y gestionar tiendas online sin necesidad de desarrollar su propia infraestructura comercial. La empresa confirmó el 17 de septiembre que se habían visto comprometidas las credenciales de las aplicaciones de terceros Ribon y Ribon 1.5, propiedad de Be A Part Of —una empresa de Fastr— y gestionadas por esta, y que dichas credenciales se habían utilizado para inyectar scripts maliciosos en un pequeño número de tiendas online de comerciantes.
El minorista online de bebidas alcohólicas con sede en el Reino Unido Master of Malt es uno de los clientes de BigCommerce que recibió notificaciones de una filtración de datos; la empresa ha confirmado que los atacantes accedieron a información de los clientes, incluidos nombres completos, direcciones de correo electrónico, números de teléfono y direcciones postales de envío.
Cómo podría afectar a tu negocio
Los ataques a la cadena de suministro están aumentando tanto en frecuencia como en sofisticación, y los atacantes se centran cada vez más en aplicaciones e integraciones de terceros como vía de acceso a plataformas más grandes y a sus clientes. Un solo proveedor afectado puede provocar un efecto dominó que alcance a cientos o miles de empresas en las fases posteriores de la cadena, tal y como demuestra este incidente. Las empresas deben auditar periódicamente las herramientas e integraciones de terceros conectadas a sus plataformas, asegurarse de que los proveedores cumplan sus normas de seguridad y vigilar cualquier actividad inusual que pueda indicar una brecha de seguridad en una fase anterior de la cadena de suministro.
