🔐 ⚠️ Ключи 659 продавцов Stripe утекли в сеть — платформа не взломана
На форуме по торговле данными выложили архив с ключами от 659 аккаунтов Stripe и примерно 35 ГБ данных о платежах — всего 688 363 записи. Внутри нашли 650 действующих секретных ключей и 9 ограниченных.
Инфраструктура Stripe не тронута, полных номеров карт нет. Значит, ключи утекли через самих продавцов — например, их случайно закоммитили в публичный репозиторий или хранили в открытом виде.
573 аккаунта могли принимать платежи, 531 — делать выплаты, а 519 имели обе возможности.
С такими ключами злоумышленник может списывать деньги или подменять данные о транзакциях. Stripe уже умеет автоматически отзывать скомпрометированные ключи, но проверять свои аккаунты стоит вручную.
Правило простое: API-ключи — это пароли, а не переменные окружения для фронтенда. Храните их в секретах, ограничивайте права и регулярно ротируйте. Иначе одна утечка репозитория может стоить вам всего бизнеса.