会員向けメールでBCCの内容が本文欄に表示 他会員アドレスが流出 | ScanNetSecurity
2026.01.25(日)

会員向けメールでBCCの内容が本文欄に表示 他会員アドレスが流出

 無料の掲示板やチャットを提供している「はばたきブロードキャストネットワーク」の会員向けのメールにおいて、不備があったことが4月18日分かった。

製品・サービス・業界動向 業界動向
 無料の掲示板やチャットを提供している「はばたきブロードキャストネットワーク」の会員向けのメールにおいて、不備があったことが4月18日分かった。

 4月12日の午後に同組織から配信された会員向けのメールの本文欄に、ヘッダ情報が表示されており、タイトルや From、to はもちろん「BCC」には会員のアドレスが表示されていた。また、会員の話によるとメールは9通に分割して送信されており、その7通目まで同報している会員のメールアドレが表示され、7通目のおわりから、実際に本文に記載されるはずの文章が始まっていたとのこと。
 現在「はばたきブロードキャストネットワーク」のトップページには、本件に関する謝罪文が掲載されている。謝罪文によると原因は、何らかの理由によりメールの分割送信機能が作動し、これにより本来ならサーバ上までしか到達しないはずのヘッダ情報が会員の手元にまで届いてしまったとのこと。また、今回の件をうけ、次回からはメール送信の際のチェック体制を強化するとしている。なお、今回の件により実害あった方のためのメールアドレスを設けて、個別に対応するとの真摯な姿勢を見せている。


4/12 午後に発生いたしましたメール誤送に関しまして
http://habataki.tv/ (トップページ下部)

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識

    大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識

  2. 興和江守でランサムウェア感染、取引先への受注出荷業務に遅滞

    興和江守でランサムウェア感染、取引先への受注出荷業務に遅滞

  3. Linux カーネルでの TLS プロトコル通信処理の不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report)

    Linux カーネルでの TLS プロトコル通信処理の不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report)

  4. マイページへのアクセスが不可能に ~ カンバスにランサムウェア攻撃

    マイページへのアクセスが不可能に ~ カンバスにランサムウェア攻撃

  5. ホリプロ実施の「ミュージカル『ジキル&ハイド』製作発表オーディエンス募集」の申込受付用フォームで個人情報が閲覧可能に

    ホリプロ実施の「ミュージカル『ジキル&ハイド』製作発表オーディエンス募集」の申込受付用フォームで個人情報が閲覧可能に

ランキングをもっと見る
PageTop