会員向けメールでBCCの内容が本文欄に表示 他会員アドレスが流出 | ScanNetSecurity
2026.06.17(水)

会員向けメールでBCCの内容が本文欄に表示 他会員アドレスが流出

 無料の掲示板やチャットを提供している「はばたきブロードキャストネットワーク」の会員向けのメールにおいて、不備があったことが4月18日分かった。

製品・サービス・業界動向 業界動向
 無料の掲示板やチャットを提供している「はばたきブロードキャストネットワーク」の会員向けのメールにおいて、不備があったことが4月18日分かった。

 4月12日の午後に同組織から配信された会員向けのメールの本文欄に、ヘッダ情報が表示されており、タイトルや From、to はもちろん「BCC」には会員のアドレスが表示されていた。また、会員の話によるとメールは9通に分割して送信されており、その7通目まで同報している会員のメールアドレが表示され、7通目のおわりから、実際に本文に記載されるはずの文章が始まっていたとのこと。
 現在「はばたきブロードキャストネットワーク」のトップページには、本件に関する謝罪文が掲載されている。謝罪文によると原因は、何らかの理由によりメールの分割送信機能が作動し、これにより本来ならサーバ上までしか到達しないはずのヘッダ情報が会員の手元にまで届いてしまったとのこと。また、今回の件をうけ、次回からはメール送信の際のチェック体制を強化するとしている。なお、今回の件により実害あった方のためのメールアドレスを設けて、個別に対応するとの真摯な姿勢を見せている。


4/12 午後に発生いたしましたメール誤送に関しまして
http://habataki.tv/ (トップページ下部)

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. アサヒグループホールディングスへのサイバー攻撃、システム障害などの影響で売上収益が想定を 600 億円下回る見込み

    アサヒグループホールディングスへのサイバー攻撃、システム障害などの影響で売上収益が想定を 600 億円下回る見込み

  2. JRAシステムサービスの一部ページで不審な認証画面の表示

    JRAシステムサービスの一部ページで不審な認証画面の表示

  3. 「SUBARUオンラインショップ」で不審な認証画面の表示

    「SUBARUオンラインショップ」で不審な認証画面の表示

  4. セキュリティの教科書(反面教師編):社員のメールを覗きたいCEO

    セキュリティの教科書(反面教師編):社員のメールを覗きたいCEO

  5. SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦

    SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦PR

ランキングをもっと見る
PageTop