Más de 50.000 claves de API de Stripe quedaron expuestas en repositorios públicos de código el 18 de agosto

Según Ransomnews, el 18 de agosto se expusieron más de 50.000 claves de API de Stripe en repositorios de código públicos, registros de GitHub Actions y servidores web mal configurados. Un conjunto de datos publicado en un foro clandestino contenía claves de API válidas de 659 cuentas de comerciantes, junto con aproximadamente 35 GB de datos de clientes y pagos. Ransomnews verificó que una parte significativa de las claves seguía activa, lo que permitía a los atacantes acceder a listas de clientes, crear enlaces de pago fraudulentos, realizar cargos de prueba por un dólar e iniciar reembolsos a cuentas controladas por ellos en cuestión de horas tras la vulneración. Las claves de los comerciantes quedaron expuestas principalmente a través de secretos incrustados directamente en repositorios de GitHub, variables de entorno sin enmascarar en registros de compilación y aproximadamente el 12 % de más de 3.000 servidores mal configurados.
Aviso legal: La información en esta página puede provenir de fuentes de terceros y es solo para referencia. No representa las opiniones ni puntos de vista de Gate y no constituye asesoramiento financiero, de inversión ni legal. El comercio de activos virtuales implica un alto riesgo. No te bases únicamente en la información presentada en esta página para tomar decisiones. Para más detalles, consulta el Aviso legal.
Comentar
0/400
Sin comentarios