Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

cybersecuritynews+1gbhackers+1gbhackers+1Ένας κυβερνοεγκληματίας δημοσίευσε ένα σύνολο δεδομένων που περιέχει ενεργά κλειδιά API της Stripe για 659 λογαριασμούς εμπόρων σε φόρουμ ανταλλαγής δεδομένων στις 18 Αυγούστου 2026, εκθέτοντας δεδομένα που συνδέονται με περίπου 688.363 εγγραφές πελατών σε 42 χώρες. Το περιστατικό δεν φαίνεται να αφορά παραβίαση της υποδομής της Stripe, αλλά μαζική έκθεση διαπιστευτηρίων των εμπόρων.
Το αρχείο 35 GB, το οποίο δημοσιεύτηκε δωρεάν από χρήστη του φόρουμ με το ψευδώνυμο "Satanic", περιέχει 17.654 αρχεία που καλύπτουν εγγραφές πελατών, χρεώσεις, εντολές πληρωμής, τιμολόγια, εκταμιεύσεις, επιστροφές χρημάτων και συναλλαγές υπολοίπου από τον Ιανουάριο του 2022 έως τον Ιούνιο του 2026. Από τα 659 διαπιστευτήρια, τα 650 ήταν ενεργά μυστικά κλειδιά που ξεκινούν με το πρόθεμα `sk_live`, ενώ 519 λογαριασμοί μπορούσαν να δεχτούν πληρωμές και να πραγματοποιήσουν εκταμιεύσεις, αυξάνοντας τον κίνδυνο άμεσης οικονομικής απώλειας.cybersecuritynews+2
Παράλληλα, ερευνητές της Hudson Rock κατέγραψαν μια σχετική δημοσίευση από τον ίδιο δράστη που στοχεύει εκατοντάδες πωλητές της Stripe, με ισχυρισμούς ότι κατέχει περίπου 20.000 παραβιασμένα κλειδιά API που πρόκειται να κυκλοφορήσουν σε επόμενες παρτίδες. Η αρχική διαρροή περιείχε δεδομένα για 669 πωλητές και 1.033 κλειδιά API, με τον δράστη να δηλώνει στους ερευνητές ότι η κυκλοφορία αντιπροσώπευε "μόνο ένα κλάσμα" της συνολικής λείας του.infostealers
Το Ransomnews, το οποίο ανέλυσε το σύνολο δεδομένων εκτός σύνδεσης και ειδοποίησε τη Stripe πριν από τη δημοσίευση, επιβεβαίωσε ότι η καταχώριση στο φόρουμ ισχυριζόταν παραπλανητικά ότι η ίδια η Stripe είχε παραβιαστεί. Οι ερευνητές διαπίστωσαν αντ' αυτού ότι κάποιος απέκτησε τα μυστικά κλειδιά των εμπόρων και χρησιμοποίησε τυπικά αιτήματα API για να συλλέξει δεδομένα από κάθε λογαριασμό.securityaffairs+1
Οι πιθανές πηγές των εκτεθειμένων κλειδιών περιλαμβάνουν αρχεία καταγραφής από κακόβουλο λογισμικό (infostealers) σε υπολογιστές προγραμματιστών, κλειδιά που έχουν δεσμευτεί σε δημόσια αποθετήρια κώδικα, εκτεθειμένα αρχεία `.env`, κακώς ρυθμισμένα αντίγραφα ασφαλείας και αρχεία καταγραφής CI/CD. Η ανάλυση της Hudson Rock δεν βρήκε μολύνσεις από infostealers που να συνδέονται με τους συγκεκριμένους τομείς των πωλητών, γεγονός που υποδηλώνει ότι ο επιτιθέμενος ενδέχεται να χρησιμοποίησε αυτοματοποιημένα bots για να αναζητήσει κακώς ρυθμισμένες και δημόσια εκτεθειμένες μεταβλητές περιβάλλοντος.gbhackers+2
Οι ερευνητές απέδειξαν τη σοβαρότητα του ζητήματος δείχνοντας ότι ένα μόνο ενεργό κλειδί τους επέτρεψε να αποκτήσουν πρόσβαση στη λίστα πελατών ενός εμπόρου, να δημιουργήσουν έναν απατηλό σύνδεσμο πληρωμής και να πραγματοποιήσουν μια δοκιμαστική χρέωση μέσα σε 17 ώρες.securityaffairs
Το μεγαλύτερο μέρος των επηρεαζόμενων εμπόρων βρισκόταν στις Ηνωμένες Πολιτείες με 212 λογαριασμούς, ακολουθούμενο από το Ηνωμένο Βασίλειο με 81 και τη Γαλλία με 57. Οι επηρεαζόμενες επιχειρήσεις καλούνται να αλλάξουν άμεσα όλα τα ενεργά μυστικά κλειδιά, να ελέγξουν τα αρχεία καταγραφής δραστηριότητας API, να επαληθεύσουν τα τραπεζικά στοιχεία εκταμίευσης και να αντικαταστήσουν τα γενικά μυστικά κλειδιά με περιορισμένα κλειδιά που αφορούν μόνο τις απαραίτητες λειτουργίες. Η Stripe παρέχει αυτόματη σάρωση μυστικών μέσω του προγράμματος συνεργατών του GitHub, αλλά οι ερευνητές σημείωσαν ότι το ποσοστό συμμετοχής παραμένει χαμηλό και η κάλυψη δεν επεκτείνεται σε αρχεία καταγραφής build ή κακώς ρυθμισμένους διακομιστές.cyberpress+3