Geleakte API-Schlüssel legen 688.000 Stripe-Kundendatensätze in 42 Ländern offen

5 Quellen
  • Stripe-Händler-API-Schlüssel für 659 Konten wurden am 18. August kostenlos in einem Datenhandelsforum veröffentlicht und legten etwa 688.000 Kundendatensätze offen.
  • Das 35 GB große Archiv umfasst Zahlungsdaten von 2022 bis 2026; Forscher gehen davon aus, dass die gestohlenen Schlüssel aus offengelegten Code-Repositories oder Entwicklerrechnern stammen, nicht aus einem Sicherheitsvorfall bei Stripe.
  • US-Händler waren mit 212 betroffenen Konten am stärksten betroffen; Unternehmen werden dringend aufgefordert, Schlüssel sofort zu rotieren und API-Berechtigungen einzuschränken.
Quellen (5)
  1. 1 Hundreds of Leaked Stripe Merchant Keys Expose Payment and Payout Capabilities cybersecuritynews.com
  2. 2 659 Stripe Merchant API Keys Leaked Online, Exposing 688,000 Customer Records gbhackers.com
  3. 3 659 Stripe Merchant API Keys Leaked Online, Exposing 688,000 Customer Records cyberpress.org
  4. 4 Analyzing Stripe Vendors Breach: Confirmed Vendor Exposure and Claims of 20,000 Compromised APIs www.infostealers.com
  5. 5 50,000 Stripe Secrets Leaked in Public Code - Security Affairs securityaffairs.com