Data Breach
BigCommerce เผยข้อมูลรั่วไหลหลังแอปพลิเคชัน Ribon ถูกแฮกเพื่อฝังมัลแวร์
แพลตฟอร์มอีคอมเมิร์ซ BigCommerce แจ้งเตือนร้านค้ากรณีข้อมูลรั่วไหล จากการที่แอปพลิเคชันภายนอกถูกขโมย Credentials เพื่อฝังซคริปต์อันตราย
ปัญหาจากช่องโหว่ในห่วงโซ่อุปทาน (Supply Chain)
เหตุการณ์นี้เกิดขึ้นเมื่อผู้โจมตีทำการขโมยบัญชีผู้ใช้งาน (Credentials) ของแอปพลิเคชัน Ribon และ Ribon 1.5 ซึ่งเป็นแอปพลิเคชันภายนอก (Third-party) ที่ให้บริการบนแพลตฟอร์ม BigCommerce เมื่อผู้โจมตีได้สิทธิ์เข้าถึงแล้ว จึงทำการฝังมัลแวร์ในรูปแบบสคริปต์อันตรายลงในหน้าเว็บไซต์ของร้านค้าที่ใช้งานแอปพลิเคชันดังกล่าว ทำให้ข้อมูลสำคัญของผู้ซื้ออาจถูกขโมยออกไปได้
เหตุการณ์นี้เป็นเครื่องเตือนใจว่า แม้แพลตฟอร์มหลักจะมีความมั่นคงปลอดภัยสูง แต่การเชื่อมต่อกับแอปพลิเคชันภายนอก (Third-party integration) ก็ถือเป็นจุดอ่อนสำคัญที่มักถูกผู้โจมตีใช้เป็นช่องทางเข้าสู่ระบบ
ข้อเสนอแนะเชิงปฏิบัติสำหรับองค์กร
- ตรวจสอบรายการแอปพลิเคชันภายนอกที่เชื่อมต่อกับแพลตฟอร์มอีคอมเมิร์ซอย่างสม่ำเสมอ และลบแอปพลิเคชันที่ไม่จำเป็นออก
- เปิดใช้งานการยืนยันตัวตนแบบหลายชั้น (Multi-Factor Authentication - MFA) ในทุกบริการที่เชื่อมต่อ หากแอปพลิเคชันนั้นรองรับ
- ติดตั้งระบบ Content Security Policy (CSP) บนหน้าเว็บไซต์ เพื่อจำกัดสิทธิ์การรันสคริปต์จากแหล่งที่มาภายนอก ซึ่งจะช่วยป้องกันการฉีดโค้ดอันตรายในลักษณะนี้ได้
แหล่งที่มา: ThaiCERT Cyber Threat News (สกมช) เผยแพร่ครั้งแรก: Wed, 23 Sep 2026 08:01:00 +0000 บทความต้นฉบับ: อ่านต้นฉบับ
Source Attribution
แหล่งที่มา: ThaiCERT Cyber Threat News (สกมช)
เผยแพร่ครั้งแรก: Wed, 23 Sep 2026 08:01:00 +0000
บทความต้นฉบับ: https://www.thaicert.or.th/en/2026/09/23/bigcommerce-reports-data-breach-after-compromised-ribon-app-credentials-were-used-to-inject-malicious-scripts-into-online-stores/
* Facebook / LinkedIn ไม่อนุญาตให้ใส่ข้อความให้ล่วงหน้า — กดปุ่มจะคัดลอกข้อความให้ก่อน เปิดหน้าแชร์แล้ววาง (paste) ได้เลย พรีวิวการ์ดจะแสดงอัตโนมัติเมื่อวางลิงก์
