مِخبارMIKHBAR
التطبيقات والبرامج

بيغكومرس تُنبه تجّاراً لاختراق بيانات مرتبط بتطبيقات ريبون

أكّدت منصة بيغكومرس وقوع اختراق أمني استهدف بيانات متسوقين في متاجر متعددة عبر تطبيقات Ribon التابعة لشركة Fastr، وأزالت التطبيقات فوراً من المتاجر المتضررة.

بيغكومرس تُنبه تجّاراً لاختراق بيانات مرتبط بتطبيقات ريبون

الخبر الأول وتفاصيل الاختراق

أفادت منصة بيغكومرس التجارية السحابية بأنها أكّدت وقوع اختراق أمني يوم 17 سبتمبر 2026، بعد تعرّض بيانات اعتماد تطبيقات طرف ثالث تابعة لشركة "Be A Part Of" المُشغّلة لتطبيق ريبون. وقامت المنصة بإزالة التطبيقات فوراً من المتاجر المتضررة لحماية عملائها. وصرّحت بيغكومرس لموقع بليبينغكمبيتر بأن المهاجمين استهدفوا بيانات اعتماد كل من تطبيقي ريبون وريبون 1.5، واستُخدمت لتنفيذ نصوص برمجية خبيثة في عدد محدود من متاجر التجزئة.

استخدم المهاجمون بيانات الاعتماد المسروقة للوصول إلى بيانات المتسوقين داخل بيئات بيغكومرس في الفترة ما بين 13 و17 سبتمبر. وأكدت الشركة أن أنظمتها الخاصة والمنصة لم تتعرض للاختراق، مشيرة إلى أن بيانات كلمات المرور ومعلومات بطاقات الدفع تُخزّن بشكل منفصل ولم تتأثر بالحادثة.

المتاجر المتضررة ونطاق الضرر

يُعدّ متجر ماستر أوف مالت للمشروبات الكحولية، المقرّ في المملكة المتحدة، أحد أبرز المتاجر التي تلقّت إشعاراً بالحادثة. وأفاد المتجر بأن المهاجمين تمكنوا من اختراق مفتاح تطبيق بيغكومرس الذي كانت تمتلكه شركة ريبون، مما منحهم صلاحية الوصول إلى بيانات العملاء المسجّلة على المنصة. وأشارت بيغكومرس إلى أنها تدعم أكثر من 1200 تطبيق وتكامل طرف ثالث، من بينها تطبيق ريبون الذي تُشغّله شركة "Be A Part Of" المملوكة لشركة Fastr المتخصصة في تحسين تجربة التسوق.

التحقيقات والآثار القانونية

أبلغ متجر ماستر أوف مالت الحادثة إلى مكتب مفوضية المعلومات بالمملكة المتحدة (ICO)، وأشار إلى أن نطاق الضرر قد يتجاوز عملاءه ليشمل مئات المتاجر الأخرى. من جهتها، بدأت شركة المحاماة Emery Reddy إجراءات قانونية لتمثيل المتضررين المحتملين، مشيرة إلى أن عدداً من تجار التجزئة يُبلغون عملاءهم حالياً عن تعرّض بياناتهم للاختراق نتيجة سرقة مفتاح تطبيق ريبون، دون الكشف عن أسمائهم.

لم تتلقَ بليبينغكمبيتر أي رد من شركتي Be A Part Of أو Fastr حتى وقت النشر، فيما لا تزال التحقيقات جارية لتحديد المدى الكامل للحادثة.

السياق والمقارنة مع حوادث سابقة

يُشبه هذا الحادث خرقاً أمنياً وقع عام 2024 وأثّر على شركة ZAGG لمعدات الإلكترونيات، حيث استغلّ المهاجمون تطبيق FreshClick التابع لبيغكومرس لحقن شفرة سرقة بيانات الدفع في متجرها الإلكتروني. لكنّ الفارق جوهري؛ فمهاجمو حادثة ZAGG سرقوا معلومات الدفع أثناء عملية الشراء، بينما استغلّ مهاجمو ريبون مفتاح تطبيق مخترقاً للوصول إلى سجلات العملاء الموجودة مسبقاً على المنصة.

المصادر

  • BleepingComputerBigCommerce alerts merchants of data breach linked to Ribon apps