Veille IA Veille IA sans buzz : pour stratèges québécois.
La veille

Comment des hackers ont détourné Stripe pour voler des données

Comment des hackers ont détourné Stripe pour voler des données

4 min de lecture · Numerama · Amine Baba Aissa · 5 juin 2026 Cybersécurité 8/10 Élevé
Comment des hackers ont détourné Stripe pour voler des données

Des chercheurs de Sansec révèlent comment des pirates ont détourné Stripe pour voler des données bancaires. Ils ont utilisé un skimmer injecté via Google Tag Manager, exploitant la confiance des boutiques envers ces services.

« C’est précisément cette confiance que les attaquants ont exploitée, selon Sansec. » — Numerama

Que faut-il retenir ?

  • Les hackers ont utilisé un skimmer pour intercepter les données bancaires.
  • Le code malveillant était stocké dans les métadonnées d'un faux compte Stripe.
  • Le skimmer était activé via un conteneur Google Tag Manager piégé.
  • Les données volées étaient envoyées vers Stripe déguisées en profils clients fictifs.

Pourquoi cette nouvelle compte-t-elle ?

Cette attaque montre comment des services de confiance comme Stripe et Google Tag Manager peuvent être détournés pour des vols de données bancaires. Les entreprises doivent auditer leurs conteneurs GTM et les utilisateurs doivent privilégier les cartes virtuelles à usage unique.

Le compte Stripe hébergeant le skimmer a été créé le 24 décembre 2025.

Public concerné : entreprises

Comment les hackers ont-ils détourné Stripe pour voler des données bancaires ?

Les hackers ont utilisé un skimmer injecté via Google Tag Manager, exploitant la confiance des boutiques envers Stripe. Le code malveillant était stocké dans les métadonnées d'un faux compte Stripe.

🔐 Connexion rapide

Entrez votre courriel pour recevoir un code à 6 chiffres.

Pas besoin de mot de passe ni d'inscription. Entrez votre courriel, recevez un code par courriel, et c'est tout !