Stripe商户应用程序接口(API)密钥泄露,暴露超过5万枚独立密钥

据Security Affairs和Ransomnews报道,超过5万枚独立的Stripe商户应用程序接口(API)密钥通过公开代码仓库、GitHub Actions日志、窃密恶意软件和配置错误的Web服务器遭到泄露。2026年8月18日,一名使用Satanic这一名称的黑客在PwnForums上发布的一份数据集,据称包含659个商户账户的有效凭证,以及覆盖42个国家、约688,363条客户记录。该数据集的大小估计在33至35 GB之间。Stripe本身并未遭到入侵;这些凭证是从商户及其他暴露环境中窃取的。测试发现,其中相当一部分密钥仍处于有效状态,可用于访问客户列表和已存储的支付方式、创建收费和支付链接、向攻击者控制的账户发起退款、修改Webhook,以及在启用相关功能的情况下访问关联的Stripe账户。该黑客还声称持有约2万枚额外密钥,这表明已发布的数据集可能并未涵盖全部泄露范围。

本网站上的信息是使用AI生成的,我们无法保证其准确性。 请仅作为参考信息使用。