Amérique du Nord
BigCommerce
La plateforme de commerce électronique BigCommerce a confirmé une faille dans sa chaîne d'approvisionnement liée à la compromission d'identifiants provenant de l'application tierce Ribon, qui a touché plusieurs de ses commerçants clients.
BigCommerce est une plateforme de commerce électronique SaaS hébergée dans le cloud que les entreprises utilisent pour créer et gérer des boutiques en ligne sans avoir à développer leur propre infrastructure commerciale. La société a confirmé le 17 septembre que des identifiants appartenant aux applications tierces Ribon et Ribon 1.5, détenues et exploitées par Be A Part Of, une société du groupe Fastr, avaient été compromis et utilisés pour injecter des scripts malveillants dans un petit nombre de boutiques en ligne de commerçants.
Le site de vente en ligne de spiritueux Master of Malt, basé au Royaume-Uni, fait partie des clients de BigCommerce ayant reçu des notifications de violation de données. Le détaillant a confirmé que des pirates avaient accédé aux informations des clients, notamment leurs noms complets, adresses e-mail, numéros de téléphone et adresses postales de livraison.
En quoi cela pourrait-il avoir un impact sur votre entreprise ?
Les attaques visant la chaîne d'approvisionnement gagnent en fréquence et en sophistication, les pirates ciblant de plus en plus les applications et intégrations tierces pour s'introduire dans les grandes plateformes et atteindre leurs clients. Comme le montre cet incident, la compromission d'un seul fournisseur peut entraîner un effet domino touchant des centaines, voire des milliers d'entreprises en aval. Les entreprises doivent régulièrement auditer les outils et intégrations tiers connectés à leurs plateformes, s'assurer que les fournisseurs respectent leurs normes de sécurité et surveiller toute activité inhabituelle susceptible d'indiquer une compromission en amont de la chaîne d'approvisionnement.
