524/69 (IT) ประจำวันพุธที่ 23 กันยายน 2569

BigCommerce แพลตฟอร์ม Ecommerce แบบ Cloud-based SaaS แจ้งเตือนร้านค้าหลายแห่งเกี่ยวกับเหตุข้อมูลรั่วไหล หลังผู้โจมตีสามารถ Compromise Credential ของแอปพลิเคชันภายนอกชื่อ Ribon และ Ribon 1.5 ซึ่งเป็นแอปของ Be A Part Of บริษัทในเครือ Fastr จากนั้นนำ Credential ดังกล่าวไปใช้ฝัง Malicious Script ลงในหน้าร้านค้าออนไลน์ของผู้ค้า โดย BigCommerce ยืนยันเหตุการณ์เมื่อวันที่ 17 กันยายน 2569 และได้ถอนการติดตั้งแอปที่ได้รับผลกระทบออกจากร้านค้าที่เกี่ยวข้องทันที เพื่อยกเลิกการเข้าถึงของผู้โจมตีและปกป้องลูกค้า
หนึ่งในร้านค้าที่ได้รับแจ้งคือ Master of Malt ผู้จำหน่ายเครื่องดื่มแอลกอฮอล์ออนไลน์ในสหราชอาณาจักร ซึ่งระบุว่าผู้โจมตีสามารถเข้าถึงข้อมูลของผู้ซื้อในสภาพแวดล้อมของ BigCommerce ระหว่างวันที่ 13–17 กันยายน โดยข้อมูลลูกค้าที่ได้รับผลกระทบประกอบด้วยชื่อ-นามสกุล Email Address หมายเลขโทรศัพท์ และที่อยู่สำหรับจัดส่งสินค้า ขณะที่ BigCommerce ระบุว่า Password ของบัญชีและข้อมูล Payment Card ถูกจัดเก็บแยกออกจากข้อมูลดังกล่าว และไม่ได้รับผลกระทบจากเหตุการณ์นี้ ทั้งนี้ BigCommerce ย้ำว่าระบบหรือแพลตฟอร์มหลักของบริษัทไม่ได้ถูกเจาะ แต่เป็นกรณีที่ Credential ของแอปพลิเคชันภายนอกถูกนำไปใช้ในทางที่ผิด
BigCommerce ระบุว่าได้แจ้งร้านค้าที่ได้รับผลกระทบโดยตรง พร้อมจัดเตรียม Log Data เพื่อสนับสนุนการสอบสวนของผู้พัฒนาแอป ขณะที่ Master of Malt ได้รายงานเหตุการณ์ต่อ Information Commissioner’s Office หรือ ICO ของสหราชอาณาจักรแล้ว และระบุว่าเหตุการณ์อาจกระทบร้านค้าอื่นอีกจำนวนมาก นอกจากนี้ มีรายงานว่าบริษัทกฎหมาย Emery Reddy กำลังรวบรวมผู้ที่อาจได้รับผลกระทบจากเหตุการณ์ดังกล่าว โดยระบุว่ามีผู้ค้าปลีกหลายรายเริ่มแจ้งลูกค้าเกี่ยวกับการเปิดเผยข้อมูลที่เชื่อมโยงกับการขโมย Ribon App Key เหตุการณ์นี้มีลักษณะคล้ายกับกรณี ZAGG ในปี 2567 ที่ผู้โจมตี Compromise แอปภายนอกบน BigCommerce และฝังโค้ดสำหรับขโมยข้อมูลบนร้านค้าออนไลน์ อย่างไรก็ตาม จากข้อมูลที่มีอยู่ในรายงานครั้งนี้ ยังระบุเพียงว่าผู้โจมตีเข้าถึงข้อมูลผู้ซื้อผ่าน Credential ของ Ribon และยังไม่มีการยืนยันว่าข้อมูลบัตรชำระเงินถูกเปิดเผย
