Brave group外流了約 10,000件的個資 、「VSPO!」等VTuber的應徵資訊呈現可從外部查看的狀態

新聞

營運VTuber業務的株式會社Brave group2024年6月25日宣佈個人資料可能已外流。
個人資訊可能被洩露的對象是報名參加「VSPO!JP 試鏡」「Brave group綜合試鏡」「HareVare VLiver試鏡」的人。

截至目前已有10653條個人資料外洩

Brave group

在這次的發布有,參加Brave集團旗下公司株式會社Virtual Entertainment所營運的「VSPO!JP 試鏡」的應徵者約7,000件,與同集團公司的株式會社ENILIS所營運的「HareVare VLiver試鏡」的應徵者約1,043件,與該公司直接營運的「Brave group綜合試鏡」的應徵者約2,610件,總計10,653的個資外流。

這次的發布是目前已知道的資訊,在過去的試鏡中可能也有過個資外流的情況。
根據今後的調查結果,從Brave group外流的個資人數將會有所變動。

Brave group個資外流的原因

VSPO!

Brave group各集團公司是VTuber事務所,均使用Google Forms(以下簡稱、Google表格)作為 VTuber 試鏡申請表。
※順帶一提Google Forms是官方名稱,但該公司在公告中稱之為「Google Form」「Google form」。

原因是Google表單的編輯URL可以透過回應(在本例中為面試申請人的申請資訊)查看,並且可以從外部查看「編輯URL」。

該公司的公告指出,由於編輯 URL 並未公開,因此以某種方式外流了。
不過,即使外流,如果設定成讓人無法檢視的狀態,個人資訊也不會外流,因此有人在社交媒體上表示,根本原因可能是人為因素所導致的錯誤。

在 6 月 18 日 11:23 和 6 月 25 日 16:28 發現個人資料外洩的人,向官方 X(前身為 Twitter)發出 DM詢問,但這封DM好像沒被發現,是在詢問的人在 X 上發帖並討論此話題後發現的。

所外流的個人資訊

洩漏的資訊包括申請試鏡的 VTuber 的姓名、居住縣市、電話號碼、出生日期、使用的 SNS 以及動機。
居住縣市的欄位輸入錯誤地址的人的地址也被外流。

許多申請人可能輸入了真實姓名,因此他們的 VTuber 活動名稱、真實姓名與出生日期都會從 SNS 資訊中透露出來。
與一般企業個人資訊洩露不同,VTuber 是虛擬藝人,擁有眾多熱情粉絲,如果他們的真實姓名和出生日期被洩露,就有可能影響他們今後的活動。

投資Brave group的企業

PR TIMES

不了解Brave group或不熟悉VTuber的人可能不知道他是一家什麼樣的公司,但Brave group得到了很多知名公司的投資。
投資Brave group的主要公司有。

  • 大阪瓦斯株式會社
  • 株式會社Akatsuki Ventures
  • 株式會社Saison Ventures
  • Animoca Brands株式會社
  • 株式會社gumi ventures
  • 株式會社Third Wave
  • Sumisho Venture Partners株式會社
  • 株式會社Yostar
  • REALITY株式會社
  • 株式會社Septeni Holdings
  • Shochiku Ventures株式會社
  • 株式會社靜岡銀行
  • 三井不動產株式會社
  • 株式會社TV Asahi Holdings
  • Simplex Capital Investment株式會社
  • 東京理科大學創新資本株式會社
  • Money Forward Venture Partners株式會社
  • 株式會社Revamp
  • 株式會社Adways Ventures

※不按特定順序排列,融資公告中部分資訊摘錄。

Brave group的隱私與資訊安全政策

該公司在其官方網站上制定了「資訊安全政策」。
這些措施的完整摘要包括下列內容。

  • 負責任地處理顧客機密資訊
  • 所有處理機密資訊的人都了解保護資訊資產免於洩漏、損壞和遺失等風險的重要性
  • 積極維護資訊安全、機密性、完整性和可用性

此外,該政策還指出,該公司正在「建立由專職人員和經驗豐富的資料安全人員組成的資訊安全體系」且已實施安全措施、定期教育和訓練,並定期進行檢查和稽核。

如果採取了這些措施,就不太可能發生類似的事件,但正如該公司所言,“蓄意洩漏或未經授權的存取確實有可能發生因此,讓我們等待進一步的消息。