Ransomnewsによると、8月18日、公開コードリポジトリやGitHub Actionsのログ、設定ミスのあるウェブサーバーを通じて、50,000件を超える一意のStripe APIキーが流出した。ダークフォーラムに投稿されたデータセットには、659の加盟店アカウントに対して有効なAPIキーと、約35GBに及ぶ顧客・決済データが含まれていた。Ransomnewsは、キーのかなりの部分が依然として有効であり、攻撃者が侵害から数時間以内に顧客リストへアクセスし、不正な決済リンクを作成し、1ドルのテスト決済を実行したほか、攻撃者が管理するアカウントへの返金を実行できたことを確認した。加盟店のキーは主に、GitHubリポジトリにハードコードされたシークレット、ビルドログ内でマスクされていない環境変数、そして設定ミスのある3,000台超のサーバーの約12%を通じて流出した。
免責事項:本ページの情報には第三者提供の内容が含まれる場合があり、参考目的のみで提供されています。これらはGateの見解や意見を示すものではなく、金融、投資、または法律上の助言を構成するものでもありません。暗号資産取引には高いリスクが伴います。意思決定を行う際には、本ページの情報のみに依存しないでください。詳細については、
免責事項をご確認ください。