Ein Bedrohungsakteur veröffentlichte am 18. August 2026 einen Datensatz mit aktiven Stripe-API-Schlüsseln für 659 Händlerkonten in einem Datenhandelsforum und legte damit Daten von schätzungsweise 688.363 Kundendatensätzen in 42 Ländern offen. Der Vorfall scheint keinen Einbruch in die Infrastruktur von Stripe…
Stripe-Händler-API-Schlüssel für 659 Konten wurden am 18. August kostenlos in einem Datenhandelsforum veröffentlicht und legten etwa 688.000 Kundendatensätze offen.cybersecuritynews+1
Das 35 GB große Archiv umfasst Zahlungsdaten von 2022 bis 2026; Forscher gehen davon aus, dass die gestohlenen Schlüssel aus offengelegten Code-Repositories oder Entwicklerrechnern stammen, nicht aus einem Sicherheitsvorfall bei Stripe.gbhackers+1
US-Händler waren mit 212 betroffenen Konten am stärksten betroffen; Unternehmen werden dringend aufgefordert, Schlüssel sofort zu rotieren und API-Berechtigungen einzuschränken.gbhackers+1