Компрометация ключа Ribon затронула данные покупателей магазинов на BigCommerce

Компрометация ключа Ribon затронула данные покупателей магазинов на BigCommerce

Прокомментировать Просмотры: 31

Похищенный ключ приложения Ribon использовали для выгрузки данных покупателей Master of Malt из BigCommerce. Магазин опубликовал технический разбор с хронологией происшествия: доступом воспользовались 13 сентября, а ключ отключили 17 сентября.

Атакующим стали доступны имена, электронные адреса, телефоны и адреса покупателей. По сообщению Master of Malt, пароли и реквизиты банковских карт у этого магазина не были похищены.

Как именно был скомпрометирован ключ Ribon, на момент разбора оставалось неизвестно. Master of Malt удалил приложение и сообщил об усилении контроля доступа других интеграций.

Для такого инцидента руководитель РуБэкап Андрей Кузнецов описал узкую задачу резервного копирования: восстановить безопасную версию кода темы и настроек магазина, если атакующие успели их изменить. Копии могут помочь и при аудите, но доступ приложений и их действия требуют отдельного контроля. Удалить уже похищенные сведения у злоумышленников резервная копия не позволяет.

Техническое сообщение Master of Malt об утечке через Ribon. Скриншот сайта магазина.

Поделиться:

Похожие статьи

Поиск по играм, новостям и статьям…

Введите не менее двух символов

Введите не менее двух символов