Noord-Amerika
BigCommerce
Het e-commerceplatform BigCommerce heeft bevestigd dat er een inbreuk op de toeleveringsketen heeft plaatsgevonden waarbij inloggegevens van de externe app Ribon zijn gestolen; hierdoor zijn meerdere verkopers getroffen.
BigCommerce is een cloudgebaseerd SaaS-e-commerceplatform dat bedrijven gebruiken om webwinkels op te zetten en te beheren zonder dat ze daarvoor een eigen e-commerce-infrastructuur hoeven te ontwikkelen. Het bedrijf bevestigde op 17 september dat er inloggegevens waren gestolen. Het verklaarde dat inloggegevens van de externe applicaties Ribon en Ribon 1.5, die eigendom zijn van en beheerd worden door Be A Part Of (een dochteronderneming van Fastr), waren gestolen en gebruikt om schadelijke scripts in een klein aantal webwinkels van verkopers te injecteren.
De in het Verenigd Koninkrijk gevestigde online drankverkoper Master of Malt behoort tot de klanten van BigCommerce die een melding van een datalek hebben ontvangen. De webwinkel heeft bevestigd dat aanvallers toegang hebben gekregen tot klantgegevens, waaronder volledige namen, e-mailadressen, telefoonnummers en verzendadressen.
Welke gevolgen dit voor uw bedrijf zou kunnen hebben
Aanvallen op de toeleveringsketen komen steeds vaker voor en worden steeds geavanceerder, waarbij aanvallers zich steeds vaker richten op apps en integraties van derden om zo toegang te krijgen tot grotere platforms en hun klanten. Eén enkele gehackte leverancier kan een domino-effect veroorzaken dat honderden of duizenden bedrijven verderop in de keten treft, zoals dit incident aantoont. Bedrijven moeten de tools en integraties van derden die aan hun platforms zijn gekoppeld regelmatig controleren, ervoor zorgen dat leveranciers aan hun beveiligingsnormen voldoen en letten op ongebruikelijke activiteiten die kunnen duiden op een inbreuk verderop in de toeleveringsketen.
