據報導,支付服務商Stripe旗下659家商戶帳戶的API金鑰,以及約68萬8363筆顧客紀錄,被公開張貼在一個資料交易論壇上。
資安媒體Ransomnews於8月18日報導指出,一個資料交易論壇上出現了約35GB規模的顧客與付款資料,當中包含659個Stripe商戶帳戶的API金鑰。
Ransomnews報導指出,外流資料涵蓋顧客、付款、付款意圖(Payment Intent)、結帳工作階段(Checkout Session)、帳單、撥款、餘額交易與爭議相關資料。該媒體並指出,卡片資料經過代碼化(Token化)處理,並未包含實際卡號。
Ransomnews表示,目前沒有跡象顯示Stripe自身系統遭到入侵,出問題的金鑰屬於個別商戶帳戶所有。該媒體並表示,在資料公開前已將相關情況告知Stripe。
留言 0