BigCommerceがRibonアプリ起因のデータ漏洩を加盟店に通知——悪意あるスクリプトを注入
BigCommerceがRibonアプリ起因のデータ漏洩を加盟店に通知——悪意あるスクリプトを注入
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-22 |
| 元記事 | BleepingComputer |
要約
eコマースプラットフォームBigCommerceは、サードパーティアプリ「Ribon」の認証情報が侵害されたことで悪意あるスクリプトがオンラインストアに注入されたとして加盟店に通知した。攻撃者はRibonの認証情報を悪用してストアにアクセスし、顧客情報の窃取を目的としたスクリプトを埋め込んだとみられる。サードパーティアプリのアクセス管理における脆弱なセキュリティ慣行がECビジネス全体に連鎖するリスクを改めて示す事例となった。