Bir tehdit aktörü, 18 Ağustos 2026 tarihinde bir veri ticaret forumunda 659 satıcı hesabına ait aktif Stripe API anahtarlarını içeren bir veri setini yayınlayarak 42 ülkede tahmini 688.363 müşteri kaydını ifşa etti. Olayın Stripe'ın kendi altyapısına yönelik bir saldırıdan ziyade,…
Stripe satıcılarına ait 659 hesaba ilişkin API anahtarları, 18 Ağustos'ta bir veri ticaret forumunda ücretsiz olarak paylaşıldı ve yaklaşık 688 bin müşteri kaydı ifşa oldu.cybersecuritynews+1
35 GB boyutundaki arşiv, 2022 ile 2026 yılları arasındaki ödeme kayıtlarını kapsıyor; araştırmacılar çalınan anahtarların Stripe'ın kendi sistemlerinden değil, açıkta kalan kod depolarından veya geliştirici bilgisayarlarından sızdığını belirtiyor.gbhackers+1
212 hesapla en çok ABD'li satıcılar etkilendi; işletmelerin anahtarlarını derhal yenilemeleri ve API izinlerini kısıtlamaları tavsiye ediliyor.gbhackers+1