Tecnología

BigCommerce alerta sobre posible filtración de datos tras ataque cibernético a aplicación externa

La plataforma de comercio electrónico BigCommerce confirmó un incidente de seguridad que comprometió datos personales de clientes a través de la aplicación de terceros Ribon entre el 13 y 17 de septiembre de 2026.

BigCommerce, plataforma global de comercio electrónico utilizada por miles de negocios en más de 150 países, informó sobre un incidente de seguridad que afectó a un número limitado de tiendas en línea mediante la explotación de credenciales de una aplicación externa llamada Ribon.

Detalles del incidente y alcance

Según informó BigCommerce en un comunicado oficial, entre el 13 y 17 de septiembre de 2026, actores maliciosos comprometieron las credenciales de las aplicaciones Ribon y Ribon 1.5, propiedad de la empresa 'Be A Part Of', permitiendo la inyección de scripts maliciosos en algunas tiendas de comerciantes. La plataforma actuó retirando la aplicación de las tiendas afectadas y notificando directamente a los comerciantes involucrados.

El minorista en línea Master of Malt confirmó que sus datos personales, incluyendo nombres, correos electrónicos, números telefónicos y direcciones, fueron expuestos durante el ataque. Sin embargo, aclaró que la información financiera, como contraseñas y datos de pago, permaneció segura al estar almacenada en sistemas separados no comprometidos.

Te puede interesar
HERMES: Innovadora radio digital que conecta comunidades remotas sin satélites
TecnologíaHERMES: Innovadora radio digital que conecta comunidades remotas sin satélitesEl sistema HERMES utiliza la ionosfera para transmitir datos digitales en zonas alejadas, ofreciendo enlaces d…

Respuesta y medidas legales

Master of Malt reportó el incidente a la Oficina del Comisionado de Información del Reino Unido (ICO), mientras que la firma legal Emery Reddy alertó sobre posibles riesgos de phishing y estafas dirigidas a los clientes afectados. Además, indicaron que otros minoristas que utilizan BigCommerce también están notificando a sus usuarios sobre la exposición de datos.

Contexto y relevancia del ataque

BigCommerce, fundada en 2009, ofrece a más de 5,800 cuentas empresariales una plataforma para gestionar tiendas en línea sin necesidad de desarrollar infraestructura propia. La integración con aplicaciones de terceros como Ribon es común para mejorar la experiencia del usuario, pero también introduce vectores de riesgo en la cadena de suministro de software.

Este incidente pone en evidencia la vulnerabilidad que representan las aplicaciones externas en plataformas de comercio electrónico y la importancia de una gestión rigurosa de credenciales y accesos para proteger la información sensible de los clientes.

Próximos pasos y recomendaciones

BigCommerce continúa colaborando con los desarrolladores de Ribon para investigar el alcance total del ataque y fortalecer las medidas de seguridad. Los comerciantes afectados han sido contactados y se recomienda a los usuarios estar atentos a comunicaciones oficiales para evitar caer en intentos de phishing derivados del incidente.

¿Tenés una pregunta sobre esta nota?

El asistente de Infolenca responde con lo publicado en todo el sitio: noticias, entrevistas, informes y documentos oficiales.

Otras noticias relacionadas

Seguí la cobertura de esta sección.