Comment des hackers ont détourné Stripe pour voler des données
Des chercheurs de Sansec révèlent comment des pirates ont détourné Stripe pour voler des données bancaires. Ils ont utilisé un skimmer injecté via Google Tag Manager, exploitant la confiance des boutiques envers ces services.
« C’est précisément cette confiance que les attaquants ont exploitée, selon Sansec. » — Numerama
Que faut-il retenir ?
- Les hackers ont utilisé un skimmer pour intercepter les données bancaires.
- Le code malveillant était stocké dans les métadonnées d'un faux compte Stripe.
- Le skimmer était activé via un conteneur Google Tag Manager piégé.
- Les données volées étaient envoyées vers Stripe déguisées en profils clients fictifs.
Pourquoi cette nouvelle compte-t-elle ?
Cette attaque montre comment des services de confiance comme Stripe et Google Tag Manager peuvent être détournés pour des vols de données bancaires. Les entreprises doivent auditer leurs conteneurs GTM et les utilisateurs doivent privilégier les cartes virtuelles à usage unique.
Le compte Stripe hébergeant le skimmer a été créé le 24 décembre 2025.
Public concerné : entreprises
Comment les hackers ont-ils détourné Stripe pour voler des données bancaires ?
Les hackers ont utilisé un skimmer injecté via Google Tag Manager, exploitant la confiance des boutiques envers Stripe. Le code malveillant était stocké dans les métadonnées d'un faux compte Stripe.