要点
- 何があったの?
- 同社は2026年10月9日、Koto Onlineの会員登録・ログイン画面などに入力された情報が、サーバーの記録やアクセス解析、広告・マーケティング関連のツールに記録されていたと発表しました。[1]
- どこまで影響があるの?
- 対象となったのは、Koto Onlineの会員登録・ログイン画面と、Facebook・X(旧Twitter)連携による会員登録画面です。発生期間は、Koto Onlineの一般公開日である2023年3月31日から、修正が完了した2026年9月18日までです。[1]
- 何件・何人?
- メールアドレスが記録されていた方は1,673名(うちSNS連携による登録191名)です。メールアドレスとパスワードが記録されていた方は20名で、1,673名の内数です。[1]
- 何がもれたの?
- メールアドレスと、該当する20名についてはパスワードが記録されていました。発表時点で、外部への持ち出しの形跡は確認されていません。[1]
- もれていないものは?
- 記録がインターネット上に公開された状態や、不特定多数が閲覧できる状態は確認されていないと発表されています。[1]
- 対象者は?
- メールアドレスが記録されていたのは1,673名です。このうち191名はSNS連携による登録でした。メールアドレスとパスワードが記録されていた20名は、1,673名の内数です。パスワードは限られた条件で記録されており、会員登録またはログインをした全員のものではありません。[1]
- どう対応しているの?
- 同社は新規会員登録・ログイン・パスワード再設定機能を一時停止し、修正を確認したうえで2026年10月9日に提供を再開しました。該当する20名のパスワードを無効化し、個別に連絡しています。記録データの削除を同社と委託先で進めており、テスト項目の拡充、外部専門事業者による定期的な脆弱性診断、個人情報の記録を自動検知する仕組みの構築にも取り組んでいます。[1]
流出した情報
流出が確認された情報なし(調査中)
- メールアドレスがサーバーの記録、アクセス解析ツール、広告・マーケティング関連ツールに記録されていた流出した可能性
- 20名分のパスワードが限られた条件下で記録されていた流出した可能性
広告(「流出した情報」より後に表示)
わかっていないこと
- 発生原因は資料に記載されていません。
- 外部事業者側での保存状況と、対象アカウントへの不正ログインの有無は調査中です。
- 2026年10月10日18時04分の時点で、第2報や調査結果の発表は見つかっていません。
経緯
報道・外部の情報
公式発表にない新しい情報は、まだ報じられていません。
10月10日に確認
出典
更新履歴
- 公開