Ce qui est confirmé
Selon la notification de Master of Malt rapportée directement par The Register, des attaquants ont utilisé une clé d’application détenue par Ribon pour accéder à des données entre le 13 et le 17 septembre.
Pour ce commerçant, les informations concernées comprennent nom, email, téléphone et adresse ; il précise que mots de passe et données de paiement sont conservés séparément. BigCommerce a désactivé l’accès à l’application concernée.
Ce que cela signifie
La compromission d’un accès accordé à une application partenaire ne démontre pas que le cœur de BigCommerce ou toutes ses boutiques ont été piratés.
Des coordonnées d’achat réelles peuvent rendre un faux suivi de commande ou une demande de paiement plus crédible.
Que faire si vous êtes concerné ?
Si votre boutique vous a informé, surveillez les messages mentionnant une commande et consultez son espace client depuis l’adresse saisie manuellement.
Commerçants : inventoriez vos applications tierces, révoquez les accès inutiles et contactez BigCommerce si vous utilisiez Ribon ou Ribon 1.5.
Utilisez l’outil SecurCheck adapté, puis confirmez toute décision importante auprès d’une source officielle.



