18 серпня у публічних репозиторіях коду у відкритому доступі опинилися понад 50 000 ключів API Stripe

За даними Ransomnews, 18 серпня понад 50 000 унікальних API-ключів Stripe були розкриті в публічних репозиторіях коду, журналах GitHub Actions і на неправильно налаштованих вебсерверах. Набір даних, опублікований на даркфорумі, містив дійсні API-ключі 659 акаунтів мерчантів, а також приблизно 35 ГБ даних клієнтів і платежів. Ransomnews перевірив, що значна частина ключів залишалася активною, даючи зловмисникам змогу отримувати доступ до списків клієнтів, створювати шахрайські платіжні посилання, проводити тестові списання на суму один долар і ініціювати повернення коштів на рахунки, контрольовані зловмисниками, протягом кількох годин після зламу. Ключі, що належали мерчантам, були розкриті переважно через жорстко закодовані секрети в репозиторіях GitHub, незамасковані змінні середовища в журналах збірки та приблизно 12% із понад 3 000 неправильно налаштованих серверів.
Застереження: інформація на цій сторінці може походити зі сторонніх джерел і надається виключно для ознайомлення. Вона не відображає позицію чи думку Gate і не є фінансовою, інвестиційною чи юридичною консультацією. Торгівля віртуальними активами пов’язана з високим ризиком. Будь ласка, не покладайтеся лише на інформацію з цієї сторінки під час прийняття рішень. Детальніше дивіться у Застереженні.
Прокоментувати
0/400
Немає коментарів