América do Norte
BigCommerce
A plataforma de comércio eletrônico BigCommerce confirmou uma violação na cadeia de suprimentos envolvendo credenciais comprometidas do aplicativo de terceiros Ribon, afetando diversos clientes comerciantes.
O BigCommerce é uma plataforma de comércio eletrônico SaaS baseada na nuvem que as empresas utilizam para criar e operar lojas online sem a necessidade de desenvolver sua própria infraestrutura de comércio. A empresa confirmou o vazamento de credenciais em 17 de setembro, informando que as credenciais pertencentes aos aplicativos de terceiros Ribon e Ribon 1.5, de propriedade e operados pela Be A Part Of, uma empresa do grupo Fastr, haviam sido comprometidas e utilizadas para injetar scripts maliciosos em um pequeno número de lojas virtuais de comerciantes.
A Master of Malt, empresa britânica especializada na venda online de bebidas alcoólicas, está entre os clientes da BigCommerce que receberam notificações sobre a violação de dados; a varejista confirmou que os invasores acessaram informações dos clientes, incluindo nomes completos, endereços de e-mail, números de telefone e endereços postais para entrega.
Como isso poderia afetar sua empresa
Os ataques à cadeia de suprimentos estão aumentando tanto em frequência quanto em sofisticação, com os invasores visando cada vez mais aplicativos e integrações de terceiros como porta de entrada para plataformas maiores e seus clientes. Um único fornecedor comprometido pode causar um efeito cascata que atinge centenas ou milhares de empresas a jusante, como demonstra este incidente. As empresas devem auditar regularmente as ferramentas e integrações de terceiros conectadas às suas plataformas, garantir que os fornecedores cumpram seus padrões de segurança e monitorar qualquer atividade incomum que possa indicar um comprometimento em um estágio anterior da cadeia de suprimentos.
