---
title: "Dane klientów BigCommerce skradzione po przejęciu klucza aplikacji Ribon"
description: "Atakujący wykorzystali przejęte poświadczenia aplikacji Ribon do uzyskania dostępu do danych klientów sklepów działających na BigCommerce. Incydent dotyczył zewnętrznej aplikacji, a nie bezpośredniego włamania do systemów platformy."
publisher: "Najnowsze Informacje"
language: "pl-PL"
canonical_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/dane-klientow-bigcommerce-skradzione-po-przejeciu-klucza-aplikacji-ribon"
markdown_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/dane-klientow-bigcommerce-skradzione-po-przejeciu-klucza-aplikacji-ribon/index.md"
date_published: "2026-09-23T16:20:55.814Z"
date_modified: "2026-09-23T16:36:52.995Z"
author: "Redakcja"
category: "Cyberbezpieczeństwo"
tags:
  - "cyberbezpieczeństwo"
  - "bigcommerce"
  - "wyciek-danych"
  - "łańcuch dostaw"
  - "aplikacje saas"
source_url: "https://www.securityweek.com/bigcommerce-data-stolen-via-ribon-apps-hack/"
source_name: "SecurityWeek"
image_url: "https://najnowsze-informacje.pl/api/media/file/cyberbezpieczenstwo-unsplash-1790100079953.jpeg"
image_alt: "red padlock on black computer keyboard"
image_credit: "© FlyD / Unsplash"
image_credit_url: "https://unsplash.com/@flyd2069"
---

# Dane klientów BigCommerce skradzione po przejęciu klucza aplikacji Ribon

> Przejęty klucz aplikacji Ribon pozwolił na dostęp do danych klientów sklepów BigCommerce. Firma twierdzi, że nie zaatakowano jej platformy.

## Kluczowe informacje
- Przejęty klucz Ribon był wykorzystywany od 13 do 17 września 2026 roku.
- Atakujący uzyskali dostęp do imion, adresów e-mail, numerów telefonów i adresów.
- BigCommerce odinstalował aplikacje Ribon z objętych incydentem sklepów.
- Nie ustalono publicznie, w jaki sposób doszło do kompromitacji systemu Fastr.

BigCommerce, dostawca platformy e-commerce działającej w modelu SaaS, poinformował sprzedawców o kradzieży danych klientów po incydencie dotyczącym aplikacji Ribon. Atakujący wykorzystali przejęty klucz aplikacji należący do Ribon, aby uzyskać dostęp do danych przechowywanych w sklepach korzystających z BigCommerce. Sprawa jest przykładem ataku typu supply chain, w którym naruszenie bezpieczeństwa zewnętrznego dostawcy otwiera drogę do systemów jego klientów.

## Przejęty klucz umożliwił dostęp do danych klientów

Według informacji opublikowanych przez brytyjskiego sprzedawcę alkoholi Master of Malt, atakujący wykorzystywali poświadczenia Ribon od 13 do 17 września 2026 roku. Wśród danych, do których uzyskali dostęp, znajdowały się imiona i nazwiska, adresy e-mail, numery telefonów oraz adresy klientów. Master of Malt przekazał, że pobieranie danych trwało do momentu unieważnienia przejętego klucza. Deweloperzy Ribon dowiedzieli się o niewłaściwym użyciu poświadczeń 16 września, a dzień później klucz został wyłączony.

- Ribon to zewnętrzna aplikacja służąca do optymalizacji wyglądu sklepu i procesu zakupowego.
- Aplikacja była zainstalowana w setkach sklepów działających na BigCommerce.
- BigCommerce rozpoczął powiadamianie sprzedawców 18 września, po wyłączeniu klucza i odinstalowaniu aplikacji Ribon.
- Według BigCommerce złośliwe skrypty trafiły do niewielkiej liczby witryn sprzedawców.
- Platforma deklaruje wsparcie dla ponad 1200 aplikacji zewnętrznych.

## BigCommerce odróżnia incydent aplikacji od włamania do platformy

BigCommerce potwierdził, że naruszone zostały dane uwierzytelniające aplikacji Ribon i Ribon 1.5, należących do Be A Part Of, firmy będącej własnością Fastr. Według wyjaśnień przekazanych SecurityWeek doszło do kompromitacji systemu Fastr, a przejęte poświadczenia wykorzystano zarówno do dostępu do danych, jak i do umieszczania złośliwych skryptów w niewielkiej liczbie sklepów. Firma podkreśla jednocześnie, że nie był to bezpośredni wyłom w systemach Commerce ani w samej platformie BigCommerce.

Platforma zaznaczyła, że Ribon jest aplikacją zewnętrzną instalowaną niezależnie przez sprzedawców. Relacja dotycząca działania takiej aplikacji zachodzi między sklepem a jej dostawcą, jednak BigCommerce podjął działania ograniczające skutki incydentu. Firma odinstalowała wskazane aplikacje z dotkniętych sklepów, aby odebrać atakującym dostęp, powiadomiła sprzedawców oraz przekazała logi potrzebne do dalszego dochodzenia prowadzonego przez twórców Ribon.

## Nie wiadomo, jak doszło do kompromitacji systemu Fastr

Publicznie nie przedstawiono dotąd szczegółów dotyczących sposobu przejęcia systemu Fastr ani nie potwierdzono, czy incydent objął inne podmioty. Be A Part Of i Fastr nie opublikowały stanowiska w tej sprawie w czasie przygotowywania materiału. SecurityWeek zwrócił się do obu firm z pytaniami i zapowiedział aktualizację informacji po otrzymaniu odpowiedzi. Nie ma również publicznych danych wskazujących, ilu klientów ostatecznie dotyczył dostęp do skradzionych informacji.

Incydent pokazuje, że bezpieczeństwo sklepu internetowego zależy nie tylko od zabezpieczeń głównej platformy, lecz także od aplikacji mających dostęp do jej funkcji i danych. Przejęcie poświadczeń jednej integracji może stworzyć kanał do oddziaływania na wiele niezależnych sklepów. W tym przypadku BigCommerce ograniczył dostęp przez unieważnienie klucza i usunięcie aplikacji, ale ustalenie pełnego zakresu zdarzenia pozostaje po stronie dalszego dochodzenia.

## Wyjaśnienie pojęć

### [klucz API](https://najnowsze-informacje.pl/definicje/klucz-api)

Klucz API to poufny ciąg znaków służący do uwierzytelniania aplikacji lub użytkownika podczas korzystania z interfejsu programistycznego.

### [SaaS](https://najnowsze-informacje.pl/definicje/saas)

Model udostępniania oprogramowania jako usługi, zwykle przez internet, bez konieczności instalowania i utrzymywania całej infrastruktury przez użytkownika.

## Źródło pierwotne

[SecurityWeek](https://www.securityweek.com/bigcommerce-data-stolen-via-ribon-apps-hack/)

---
## Informacje do cytowania
- **Autor:** Redakcja
- **Data publikacji:** 2026-09-23T16:20:55.814Z
- **Ostatnia aktualizacja:** 2026-09-23T16:36:52.995Z
- **Kategoria:** Cyberbezpieczeństwo
- **Adres kanoniczny:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/dane-klientow-bigcommerce-skradzione-po-przejeciu-klucza-aplikacji-ribon](https://najnowsze-informacje.pl/cyberbezpieczenstwo/dane-klientow-bigcommerce-skradzione-po-przejeciu-klucza-aplikacji-ribon)
- **Wersja Markdown:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/dane-klientow-bigcommerce-skradzione-po-przejeciu-klucza-aplikacji-ribon/index.md](https://najnowsze-informacje.pl/cyberbezpieczenstwo/dane-klientow-bigcommerce-skradzione-po-przejeciu-klucza-aplikacji-ribon/index.md)

**Sugerowane cytowanie:**

> Najnowsze Informacje, „Dane klientów BigCommerce skradzione po przejęciu klucza aplikacji Ribon”, 2026-09-23, https://najnowsze-informacje.pl/cyberbezpieczenstwo/dane-klientow-bigcommerce-skradzione-po-przejeciu-klucza-aplikacji-ribon
