2026-08-24 09:43:46
8 月 18 日,公開程式碼儲存庫中暴露了超過 50,000 個 Stripe API 金鑰
據 Ransomnews 報導,8 月 18 日,超過 50,000 個獨特的 Stripe API 金鑰在公開程式碼儲存庫、GitHub Actions 日誌及設定錯誤的網頁伺服器中遭到洩露。一個發布於暗網論壇的資料集包含 659 個商家帳戶的有效 API 金鑰,以及約 35 GB 的客戶與付款資料。Ransomnews 驗證後發現,其中相當大一部分金鑰仍處於啟用狀態,讓攻擊者能夠存取客戶名單、建立詐欺付款連結、執行一美元測試扣款,並在遭入侵後數小時內將退款觸發至攻擊者控制的帳戶。這些商家持有的金鑰主要因 GitHub 儲存庫中的硬編碼密鑰、建置日誌中未遮罩的環境變數,以及超過 3,000 台設定錯誤的伺服器中約 12% 的伺服器而遭到洩露。