みずほ銀行のJ-Coin Pay、テスト環境に不正アクセスを受け加盟店情報等漏洩の可能性
タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
日経新聞
日経XTech
ねとらぼ(ITMedia)
piyolog
テスト環境へのアクセス制御が正しく行われておらず、ID・パスワードでアクセスできる状態にあり、テスト環境のデータベースが削除されたうえでビットコインを要求するメッセージが残されていたとのこと。
日経XTechの記事では「リスト型攻撃」により不正ログインされたとされている。
みずほ銀行のJ-Coin Pay、テスト環境に不正アクセスを受け加盟店情報等漏洩の可能性 More ログイン