ブクログ、ソースコード上にメールアドレスを確認

会社名 株式会社ブクログ
株式情報 非上場
漏洩種別 流出
漏洩対象 ソースコード
漏洩場所 社外
漏洩内容 メールアドレス
漏洩件数 15件
漏洩日時 2020/10/20
発表日時 2020/10/21

ブクログにてソースコードにメールアドレスが表示されていたことにより個人情報が流出。同社サービスにてソースコード上にてメールアドレスが認識できる状況であったことによりメールアドレスが流出した。

当該サイト利用者からの指摘で流出が発覚。同社にて確認したところ、2018年12月25日にサイトの改修を行った際にメールアドレスがソースコード上に表示されていたと思われ、2020年10月20日まで同社サービスを利用している利用者で本棚の公開設定でメールアドレスを登録している利用者のメールアドレスが表示されていたことが確認された。不特定多数に閲覧される可能性があったため直ちに当該箇所を削除した。現時点では情報の悪用などは確認されていない。