Útočník 18. srpna 2026 zveřejnil na fóru pro obchodování s daty datovou sadu obsahující živé API klíče Stripe pro 659 obchodních účtů, čímž vystavil data spojená s odhadovanými 688 363 záznamy zákazníků ve 42 zemích. Incident se zřejmě netýká narušení…
API klíče obchodníků Stripe pro 659 účtů byly 18. srpna zveřejněny na fóru pro obchodování s daty, čímž bylo vystaveno přibližně 688 000 záznamů zákazníků.cybersecuritynews+1
Archiv o velikosti 35 GB obsahuje platební záznamy od roku 2022 do 2026; výzkumníci uvádějí, že ukradené klíče pravděpodobně pocházejí z nechráněných úložišť kódu nebo vývojářských strojů, nikoliv z narušení bezpečnosti Stripe.gbhackers+1
Nejvíce byli zasaženi obchodníci v USA s 212 účty; firmám se doporučuje okamžitě obměnit klíče a omezit oprávnění API.gbhackers+1