Security AffairsとRansomnewsの報道によると、5万件を超える固有のStripe加盟店APIキーが、公開コードリポジトリ、GitHub Actionsのログ、情報窃取マルウェア、設定ミスのあるウェブサーバーを通じて流出した。2026年8月18日にSatanicを名乗るハッカーがPwnForumsに投稿したデータセットには、42カ国にまたがる659の加盟店アカウントの有効な認証情報と、約688,363件の顧客記録が含まれていたとされる。データ容量は33〜35ギガバイトと推定された。Stripe自体が侵害されたわけではなく、認証情報は加盟店やその他の露出した環境から収集された。テストでは、キーのかなりの割合が引き続き有効であり、顧客リストや保存済み決済手段へのアクセス、請求や決済リンクの作成、攻撃者が管理するアカウントへの返金、Webhookの変更、さらに有効化されている場合には接続済みStripeアカウントへのアクセスが可能だった。ハッカーは追加で約2万件のキーを保有しているとも主張しており、公開されたデータセットが流出全体を網羅していない可能性を示唆している。