營運VTuber業務的株式會社Brave group2024年6月25日宣佈個人資料可能已外流。
個人資訊可能被洩露的對象是報名參加「VSPO!JP 試鏡」「Brave group綜合試鏡」「HareVare VLiver試鏡」的人。
截至目前已有10653條個人資料外洩
在這次的發布有,參加Brave集團旗下公司株式會社Virtual Entertainment所營運的「VSPO!JP 試鏡」的應徵者約7,000件,與同集團公司的株式會社ENILIS所營運的「HareVare VLiver試鏡」的應徵者約1,043件,與該公司直接營運的「Brave group綜合試鏡」的應徵者約2,610件,總計10,653的個資外流。
這次的發布是目前已知道的資訊,在過去的試鏡中可能也有過個資外流的情況。
根據今後的調查結果,從Brave group外流的個資人數將會有所變動。
Brave group個資外流的原因
Brave group各集團公司是VTuber事務所,均使用Google Forms(以下簡稱、Google表格)作為 VTuber 試鏡申請表。
※順帶一提Google Forms是官方名稱,但該公司在公告中稱之為「Google Form」「Google form」。
原因是Google表單的編輯URL可以透過回應(在本例中為面試申請人的申請資訊)查看,並且可以從外部查看「編輯URL」。
該公司的公告指出,由於編輯 URL 並未公開,因此以某種方式外流了。
不過,即使外流,如果設定成讓人無法檢視的狀態,個人資訊也不會外流,因此有人在社交媒體上表示,根本原因可能是人為因素所導致的錯誤。
在 6 月 18 日 11:23 和 6 月 25 日 16:28 發現個人資料外洩的人,向官方 X(前身為 Twitter)發出 DM詢問,但這封DM好像沒被發現,是在詢問的人在 X 上發帖並討論此話題後發現的。
所外流的個人資訊
洩漏的資訊包括申請試鏡的 VTuber 的姓名、居住縣市、電話號碼、出生日期、使用的 SNS 以及動機。
居住縣市的欄位輸入錯誤地址的人的地址也被外流。
許多申請人可能輸入了真實姓名,因此他們的 VTuber 活動名稱、真實姓名與出生日期都會從 SNS 資訊中透露出來。
與一般企業個人資訊洩露不同,VTuber 是虛擬藝人,擁有眾多熱情粉絲,如果他們的真實姓名和出生日期被洩露,就有可能影響他們今後的活動。
投資Brave group的企業
不了解Brave group或不熟悉VTuber的人可能不知道他是一家什麼樣的公司,但Brave group得到了很多知名公司的投資。
投資Brave group的主要公司有。
- 大阪瓦斯株式會社
- 株式會社Akatsuki Ventures
- 株式會社Saison Ventures
- Animoca Brands株式會社
- 株式會社gumi ventures
- 株式會社Third Wave
- Sumisho Venture Partners株式會社
- 株式會社Yostar
- REALITY株式會社
- 株式會社Septeni Holdings
- Shochiku Ventures株式會社
- 株式會社靜岡銀行
- 三井不動產株式會社
- 株式會社TV Asahi Holdings
- Simplex Capital Investment株式會社
- 東京理科大學創新資本株式會社
- Money Forward Venture Partners株式會社
- 株式會社Revamp
- 株式會社Adways Ventures
※不按特定順序排列,融資公告中部分資訊摘錄。
Brave group的隱私與資訊安全政策
該公司在其官方網站上制定了「資訊安全政策」。
這些措施的完整摘要包括下列內容。
- 負責任地處理顧客機密資訊
- 所有處理機密資訊的人都了解保護資訊資產免於洩漏、損壞和遺失等風險的重要性
- 積極維護資訊安全、機密性、完整性和可用性
此外,該政策還指出,該公司正在「建立由專職人員和經驗豐富的資料安全人員組成的資訊安全體系」且已實施安全措施、定期教育和訓練,並定期進行檢查和稽核。
如果採取了這些措施,就不太可能發生類似的事件,但正如該公司所言,“蓄意洩漏或未經授權的存取確實有可能發生因此,讓我們等待進一步的消息。
個人情報流出に関するお詫びとご報告 https://t.co/pg79TVK2Rp
— 株式会社Brave group (@bravegroup_vt) June 25, 2024