Source |
The Hacker News |
Identifiant |
8659963 |
Date de publication |
2025-04-03 10:15:00 (vue: 2025-04-03 05:07:44) |
Titre |
API de Stripe hérité exploitée pour valider les cartes de paiement volées dans la campagne d'écumation Web Legacy Stripe API Exploited to Validate Stolen Payment Cards in Web Skimmer Campaign |
Texte |
Les chasseurs de menaces mettent en garde contre une campagne sophistiquée de l'écumoire Web qui tire parti d'une interface de programmation d'application héritée (API) de la bande de processeur de paiement pour valider les informations de paiement volées avant l'exfiltration.
"Cette tactique garantit que seules les données de carte valides sont envoyées aux attaquants, ce qui rend l'opération plus efficace et potentiellement plus difficile à détecter", a déclaré les chercheurs JSCrambler Pedro
Threat hunters are warning of a sophisticated web skimmer campaign that leverages a legacy application programming interface (API) from payment processor Stripe to validate stolen payment information prior to exfiltration.
"This tactic ensures that only valid card data is sent to the attackers, making the operation more efficient and potentially harder to detect," Jscrambler researchers Pedro |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
api application are asophisticated attackers campaign card cards data detect efficient ensures exfiltration exploited from harder hunters information interface jscrambler legacy leverages making more only operation payment pedro potentially prior processor programming researchers sent skimmer stolen stripe tactic threat valid validate warning web |
Tags |
Threat
|
Stories |
|
Move |
|