Bij een recente cyberaanval is klantdata van BigCommerce gestolen door misbruik van een gecompromitteerde applicatiesleutel die in het bezit was van Ribon. De aanvallers wisten via deze sleutel toegang te krijgen tot gevoelige informatie van klanten.

De aanval maakte gebruik van een kwetsbaarheid in de beveiliging van een BigCommerce-applicatie die door Ribon werd gebruikt. Door de toegang tot deze applicatiesleutel konden de aanvallers de beveiligingsmaatregelen omzeilen en zo data exfiltreren. Dit incident onderstreept het belang van het zorgvuldig beheren en beveiligen van applicatiesleutels en credentials binnen software-ecosystemen.