ร้านค้าในเครือข่ายสไตรป์(Stripe) กว่า 659 แห่งถูกเปิดเผยคีย์ API พร้อมข้อมูลลูกค้าประมาณ 688,363 รายการบนฟอรัมซื้อขายข้อมูล ตามรายงานล่าสุด
แรนซัมนิวส์(Ransomnews) รายงานเมื่อวันที่ 18 (เวลาท้องถิ่น) ว่า มีการโพสต์ข้อมูลลูกค้าและข้อมูลการชำระเงินขนาดราว 35GB ลงในฟอรัมซื้อขายข้อมูล โดยไฟล์ดังกล่าวมีคีย์ API ของบัญชีร้านค้าสไตรป์รวมอยู่ถึง 659 บัญชี
ตามรายงานของแรนซัมนิวส์ ข้อมูลที่หลุดออกมาประกอบด้วยข้อมูลลูกค้า ข้อมูลการชำระเงิน ความตั้งใจชำระเงิน(Payment Intent) เซสชันชำระเงิน(Checkout Session) ใบแจ้งหนี้ การจ่ายเงิน ธุรกรรมยอดคงเหลือ และข้อมูลเกี่ยวกับข้อพิพาท ส่วนข้อมูลบัตรนั้นผ่านการเข้ารหัสแบบโทเคน(Tokenized) แล้ว จึงไม่มีหมายเลขบัตรรวมอยู่ในไฟล์
แรนซัมนิวส์ระบุด้วยว่า ไม่พบร่องรอยว่าระบบของสไตรป์เองถูกเจาะ โดยคีย์ที่รั่วไหลเป็นของบัญชีร้านค้าแต่ละราย ไม่ใช่ระบบกลางของบริษัท และมีการแจ้งเตือนสไตรป์เกี่ยวกับเหตุการณ์นี้ก่อนที่ข้อมูลจะถูกเผยแพร่ต่อสาธารณะ
ความคิดเห็น 0