会員向けメールでBCCの内容が本文欄に表示 他会員アドレスが流出 | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.10.23(月)

会員向けメールでBCCの内容が本文欄に表示 他会員アドレスが流出

製品・サービス・業界動向 業界動向

 無料の掲示板やチャットを提供している「はばたきブロードキャストネットワーク」の会員向けのメールにおいて、不備があったことが4月18日分かった。

 4月12日の午後に同組織から配信された会員向けのメールの本文欄に、ヘッダ情報が表示されており、タイトルや From、to はもちろん「BCC」には会員のアドレスが表示されていた。また、会員の話によるとメールは9通に分割して送信されており、その7通目まで同報している会員のメールアドレが表示され、7通目のおわりから、実際に本文に記載されるはずの文章が始まっていたとのこと。
 現在「はばたきブロードキャストネットワーク」のトップページには、本件に関する謝罪文が掲載されている。謝罪文によると原因は、何らかの理由によりメールの分割送信機能が作動し、これにより本来ならサーバ上までしか到達しないはずのヘッダ情報が会員の手元にまで届いてしまったとのこと。また、今回の件をうけ、次回からはメール送信の際のチェック体制を強化するとしている。なお、今回の件により実害あった方のためのメールアドレスを設けて、個別に対応するとの真摯な姿勢を見せている。


4/12 午後に発生いたしましたメール誤送に関しまして
http://habataki.tv/ (トップページ下部)

《ScanNetSecurity》

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

製品・サービス・業界動向 カテゴリの人気記事 MONTHLY ランキング

  1. 次世代FW+Sandbox+SIEM+SOCの管理体制が限界を迎えるとき~三年後を先取りするVectra Networks社製品とは

    次世代FW+Sandbox+SIEM+SOCの管理体制が限界を迎えるとき~三年後を先取りするVectra Networks社製品とは

  2. Raspberry PiにKali linuxをセット、「ホワイトハッカ育成ツール」発売(スペクトラム・テクノロジー)

    Raspberry PiにKali linuxをセット、「ホワイトハッカ育成ツール」発売(スペクトラム・テクノロジー)

  3. 自分の利用しているサーバの状況を確認する方法 不正中継確認

    自分の利用しているサーバの状況を確認する方法 不正中継確認

  4. 新アルゴリズムを開発、古い制御システムでもサイバー攻撃対策が可能に(日立)

  5. Apache Strutsの脆弱性リスクの有無を判断できるツールを無料配布(Black Duck Software)

  6. IoTとAIを組み込んだスマートマンション、そのサイバーセキュリティを探る(インヴァランス)

  7. サイバー攻撃の観測レポートや注意喚起情報などをブログ形式で発信(IIJ)

  8. ルートゾーンKSKロールオーバーの「新KSKでの署名開始」を延期(JPRS)

  9. ここが危ないインターネット クレジットカードの落とし穴

  10. 世界で発生した情報漏えい事件から、該当アカウントを調査するサービス(ソリトン)

全カテゴリランキング

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×