• 新規

Koto Online(株式会社コアコンセプト・テクノロジー)会員情報がサーバーや外部ツールに記録されていた

どんな会社?

株式会社コアコンセプト・テクノロジーは、DX支援とIT人材調達支援を手がける企業です。[2]

本当なの?公式発表あり企業や団体が自ら発表した内容です。確かさの見方
公表
10月9日
記事の公開
10月10日
最終確認
10月10日

要点

何があったの?
同社は2026年10月9日、Koto Onlineの会員登録・ログイン画面などに入力された情報が、サーバーの記録やアクセス解析、広告・マーケティング関連のツールに記録されていたと発表しました。[1]
どこまで影響があるの?
対象となったのは、Koto Onlineの会員登録・ログイン画面と、Facebook・X(旧Twitter)連携による会員登録画面です。発生期間は、Koto Onlineの一般公開日である2023年3月31日から、修正が完了した2026年9月18日までです。[1]
何件・何人?
メールアドレスが記録されていた方は1,673名(うちSNS連携による登録191名)です。メールアドレスとパスワードが記録されていた方は20名で、1,673名の内数です。[1]
何がもれたの?
メールアドレスと、該当する20名についてはパスワードが記録されていました。発表時点で、外部への持ち出しの形跡は確認されていません。[1]
もれていないものは?
記録がインターネット上に公開された状態や、不特定多数が閲覧できる状態は確認されていないと発表されています。[1]
対象者は?
メールアドレスが記録されていたのは1,673名です。このうち191名はSNS連携による登録でした。メールアドレスとパスワードが記録されていた20名は、1,673名の内数です。パスワードは限られた条件で記録されており、会員登録またはログインをした全員のものではありません。[1]
どう対応しているの?
同社は新規会員登録・ログイン・パスワード再設定機能を一時停止し、修正を確認したうえで2026年10月9日に提供を再開しました。該当する20名のパスワードを無効化し、個別に連絡しています。記録データの削除を同社と委託先で進めており、テスト項目の拡充、外部専門事業者による定期的な脆弱性診断、個人情報の記録を自動検知する仕組みの構築にも取り組んでいます。[1]

流出した情報

流出が確認された情報なし(調査中)

  • メールアドレスがサーバーの記録、アクセス解析ツール、広告・マーケティング関連ツールに記録されていた流出した可能性
  • 20名分のパスワードが限られた条件下で記録されていた流出した可能性
広告(「流出した情報」より後に表示)

わかっていないこと

  • 発生原因は資料に記載されていません。
  • 外部事業者側での保存状況と、対象アカウントへの不正ログインの有無は調査中です。
  • 2026年10月10日18時04分の時点で、第2報や調査結果の発表は見つかっていません。

経緯

  1. Koto Onlineの一般公開日で、情報が記録されていた期間の始まりです。[1]

  2. 情報の記録に関する修正が完了しました。[1]

  3. 同社が個人情報の記録について発表しました。修正を確認し、会員登録・ログイン・パスワード再設定機能の提供を再開しました。[1]

報道・外部の情報

公式発表にない新しい情報は、まだ報じられていません。

10月10日に確認

出典

  1. [1]
    株式会社コアコンセプト・テクノロジー「当社運営メディア「Koto Online」の会員機能における個人情報の記録に関するお詫びとお知らせ」公式発表|2026年10月9日|参照 10月10日原文を開く
  2. [2]
    Koto Online「FAQ | IR情報 | コアコンセプト・テクノロジー(CCT)」組織の紹介(公式サイト)|参照 10月10日原文を開く

更新履歴

  1. 公開

この記事のタグ