Platforma e-commerce BigCommerce është sulmuar së fundmi nga një sulm kibernetik, gjatë të cilit janë humbur të dhëna të ndjeshme që i përkasin disa përdoruesve të saj.
Njëri nga përdoruesit – shitësi online i pijeve alkoolike Master of Malt – ka konfirmuar sulmin dhe ka njoftuar klientët e tij se informacionet personale (PII) janë aksesuar gjatë sulmit.
BigCommerce është një platformë e-commerce relativisht e ngjashme me Shopify. Bizneset e përdorin për të krijuar dhe administruar dyqane online pa nevojë për të zhvilluar të gjithë infrastrukturën e tregtisë vetë. Ajo ofron karakteristika si dyqane online, kartele blerje, integrime me ofrues të ndryshëm të pagesave, inventar produktesh, mjete SEO dhe marketing, dhe më shumë.
Platforma ekziston që nga viti 2009 dhe, sipas një deklarate të vonë pranuar nga SEC, shërben 5.884 llogari me të paktën një abonim unik të planit biznesor. Një njoftim për shtyp i vitit 2025 thotë se BigCommerce përdoret nga “dhjetëra mijëra kompani B2C dhe B2B në 150 vende”.
BigCommerce lejon përdoruesve të tij të instalohen, ndër të tjera, një aplikacion i tretë, i quajtur Ribon, një aplikacion e-commerce që ofron mjete që përmirësojnë përvojën e blerjes online. Disa shitës e integruajnë Ribon në dyqanet e tyre për të shtuar funksionalitete të ndryshme në faqen e shitjes dhe për të optimizuar mënyrën se si vizitorët ndërvejnë me elementet e ndryshme të faqes së tyre. Ne nuk e dimë saktë sa dyqane përdorin Ribon.
Sipas Master of Malt, aktorë të panjohur kërcënues kanë arritur të kompromentojnë një çelës aplikacioni BigCommerce që mbahej nga Ribon dhe e kanë përdorur atë për të aksesuar të dhënat e klientëve që ishin ruajtura në sistemin e tyre. Sulmi ndodhi të dielën, më 13 shtator 2026, derisa aksesimi u ndërpre përfundimisht katër ditë më vonë, më 17 shtator.
Duke folur për BleepingComputer, BigCommerce tha se kredencialet për Ribon dhe Ribon 1.5 janë kompromentuar:
“Më 17 shtator 2026, BigCommerce konfirmoi se kredencialet që i përkasin aplikacioneve të palëve të treta Ribon dhe Ribon 1.5, të pronuara dhe operuara nga ‘Be A Part Of’, një kompani Fastr, ishin kompromentuar dhe u janë përdorur për të injektuar skripta të dëmshme në një numër të vogël dyqanesh online”, thuhet në deklaratë. “Duke vepruar në interes të klientëve tanë dhe të klientëve të tyre, ne e kemi hequr aplikacionin nga dyqanet e prekura për të hequr qafe aksesin e sulmuesit, i kemi njoftuar drejt këtë shitës dhe po i ofrojmë të dhënat e regjistrimeve për të mbështetur hetimin e zhvilluesit”, tha kompania për publikimin.
Fjala kyçe në këtë deklaratë është “numër i vogël dyqanesh online”. BigCommerce sugjeron se sulmi ishte relativisht i vogël në shkallë dhe, rrjedhimisht, në dëm. Megjithatë, në raportin e tij, Master of Malt thotë të kundërten:
“Tani është e qartë se ne nuk ishim objekt i sulmit. Sulmi ishte kundër Ribon, i cili ishte instaluar në qindra dyqane BigCommerce. Një herë që sulmuesit kompromentuan një çelës aksesimi nga Ribon, ata e përdorën atë për të aksesuar të dhënat që ishin ruajtura brenda BigCommerce.”
Ndërkohë, Master of Malt tha gjithashtu se BigCommerce e ka njoftuar se sulmi ishte ndaluar dhe se nuk ka më rrezik komprometimi. Të gjitha kompanitë që u prekën nga shkelja janë kontaktuar. Sa i përket shitësit të pijeve alkoolike, kjo është ajo që tha për të dhënat e ekspozuara gjatë sulmit:
“Më vjen keq të them se sulmuesit patën akses në emrin tuaj, adresën e postës elektronike, numrin e telefonit dhe adresën. Megjithatë, ata nuk arritën të aksesonin fjalëkalimin tuaj, kartën e kreditit ose informacionet e tjera të pagesës, pasi këto ruhen në një sistem të veçantë që nuk u kompromentua.”
Master of Malt raportoi sulmin në Zyrën e Komisionerit të Informacionit të Mbretërisë së Bashku (ICO). Avokati Emery Reddy po i kërkon potencialisht palëve të interesuara të incidenteve, duke thënë se “disa shitës” aktualisht po njoftojnë klientët për ekspozimin e të dhënave që kanë të bëjnë me këtë incident, raportoi BleepingComputer.
“Një numër shitësish online që përdorin platformën e-commerce BigCommerce kanë filluar të njoftojnë klientët për një shkelje të dhënash që ka origjinë jo te shitësit vetë, por te një aplikacion i palës së tretë i quajtur Ribon”, thotë firma avokateske. Emery Reddy paralajmëroi gjithashtu për sulme të mundshme të phishing dhe të mashtrimit.
➡️ Lexoni udhëzuesin tonë të plotë për antivirusin më të mirë: 1. Më i mirë në përgjithësi: Bitdefender Total Security 2. Më i mirë për familje: Norton 360 with LifeLock 3. Më i mirë për mobil: McAfee Mobile Security
Burimi: TechRadar.com

