BigCommerce関連店舗 ·
連携アプリの認証情報を奪われ、EC店舗へ侵入
顧客情報へのアクセス確認
外部アプリ「Ribon」の認証情報が侵害され、連携先のEC店舗へ侵入。Master of Maltでは、顧客の氏名・メールアドレス・電話番号・住所へのアクセスを確認しました。
攻撃期間は9月13〜17日。利用店舗全体の被害人数は不明です。店舗自身ではなく、連携アプリの認証情報が入口となった事案です。
出典
公表・続報日:2026-09-22。確認状況と被害規模は参照した発表時点の情報です。