BigCommerce, plataforma global de comercio electrónico utilizada por miles de negocios en más de 150 países, informó sobre un incidente de seguridad que afectó a un número limitado de tiendas en línea mediante la explotación de credenciales de una aplicación externa llamada Ribon.
Detalles del incidente y alcance
Según informó BigCommerce en un comunicado oficial, entre el 13 y 17 de septiembre de 2026, actores maliciosos comprometieron las credenciales de las aplicaciones Ribon y Ribon 1.5, propiedad de la empresa 'Be A Part Of', permitiendo la inyección de scripts maliciosos en algunas tiendas de comerciantes. La plataforma actuó retirando la aplicación de las tiendas afectadas y notificando directamente a los comerciantes involucrados.
El minorista en línea Master of Malt confirmó que sus datos personales, incluyendo nombres, correos electrónicos, números telefónicos y direcciones, fueron expuestos durante el ataque. Sin embargo, aclaró que la información financiera, como contraseñas y datos de pago, permaneció segura al estar almacenada en sistemas separados no comprometidos.

Respuesta y medidas legales
Master of Malt reportó el incidente a la Oficina del Comisionado de Información del Reino Unido (ICO), mientras que la firma legal Emery Reddy alertó sobre posibles riesgos de phishing y estafas dirigidas a los clientes afectados. Además, indicaron que otros minoristas que utilizan BigCommerce también están notificando a sus usuarios sobre la exposición de datos.
Contexto y relevancia del ataque
BigCommerce, fundada en 2009, ofrece a más de 5,800 cuentas empresariales una plataforma para gestionar tiendas en línea sin necesidad de desarrollar infraestructura propia. La integración con aplicaciones de terceros como Ribon es común para mejorar la experiencia del usuario, pero también introduce vectores de riesgo en la cadena de suministro de software.
Este incidente pone en evidencia la vulnerabilidad que representan las aplicaciones externas en plataformas de comercio electrónico y la importancia de una gestión rigurosa de credenciales y accesos para proteger la información sensible de los clientes.
Próximos pasos y recomendaciones
BigCommerce continúa colaborando con los desarrolladores de Ribon para investigar el alcance total del ataque y fortalecer las medidas de seguridad. Los comerciantes afectados han sido contactados y se recomienda a los usuarios estar atentos a comunicaciones oficiales para evitar caer en intentos de phishing derivados del incidente.




