BigCommerce関連店舗 ·

連携アプリの認証情報を奪われ、EC店舗へ侵入

顧客情報へのアクセス確認

外部アプリ「Ribon」の認証情報が侵害され、連携先のEC店舗へ侵入。Master of Maltでは、顧客の氏名・メールアドレス・電話番号・住所へのアクセスを確認しました。

攻撃期間は9月13〜17日。利用店舗全体の被害人数は不明です。店舗自身ではなく、連携アプリの認証情報が入口となった事案です。

出典

公表・続報日:2026-09-22。確認状況と被害規模は参照した発表時点の情報です。