据Security Affairs报道,Ransomnews研究人员发现超5万个Stripe商户API密钥在公开代码仓库、GitHub Actions日志及配置不当的Web服务器中泄露,样本测试显示部分密钥仍活跃。泄露数据集还包含659个商户账户的有效密钥及约35GB客户与支付数据。攻击者可在数小时内利用密钥实施欺诈,如访问客户列表、创建支付链接、发起退款等。Stripe本身未被攻破。
其他报道 (2条)