BigCommerce : violation de données via l'app tierce Ribon

22 septembre 2026 · Cybersécurité · BIGC

BigCommerce a alerté plusieurs marchands d'une violation de données après que des attaquants ont compromis les identifiants de l'application tierce Ribon (éditée par Fastr/Be A Part Of). Entre le 13 et le 17 septembre 2026, les hackers ont accédé à des données clients (noms, emails, téléphones, adresses) via une clé API compromise. BigCommerce a immédiatement désinstallé les applications concernées et précise que sa plateforme n'a pas été directement compromise. L'incident pourrait toucher des centaines de boutiques en ligne.

Impact marchés

Secteur e-commerce SaaS et écosystème d'applications tierces concernés. BigCommerce (BIGC) directement cité. Risque de réputation pour les marchands partenaires et les fournisseurs d'apps tierces. Pression réglementaire potentielle via l'ICO britannique.

Opportunités

Opportunité pour les solutions de gestion des accès et de sécurité des API (CyberArk, SailPoint). Risque à surveiller sur BIGC : perte de confiance des marchands et potentielle action réglementaire ICO. Attentions aux class actions mentionnées par le cabinet Emery Reddy.

Source originale