このたび、当社が運営するオウンドメディア「Koto Online」の会員登録画面、ログイン画面、およびSNS連携(Facebook・X(旧Twitter))による会員登録画面において、ご入力いただいた情報が、サーバの記録、アクセス解析ツール、および当社が利用する広告・マーケティング関連のツール(外部事業者が提供するサービスを含みます)に記録されていた事象が判明いたしました。ご利用のみなさまに多大なご迷惑とご心配をおかけいたしますことを、深くお詫び申し上げます。
1. 対象となる情報および人数
- メールアドレスが記録されていた方:1,673名(うちSNS連携によるご登録 191名)
- メールアドレスおよびパスワードが記録されていた方:20名(上記の内数)
パスワードは、画面の読み込みが完了する前に送信操作が行われた場合など、限られた条件下でのみ記録されるものです。会員登録またはログインをされたすべての方のパスワードが記録されていたものではございません。
該当する20名の方のパスワードは、当社にて既に無効化しており、現在はご利用いただけない状態でございます。対象となる方には、ご登録のメールアドレス宛に個別にご連絡を差し上げております。ご連絡が届いていない方で、ご自身が対象かどうかご不明な場合は、本ページ下部のお問い合わせ窓口までご連絡ください。
2. 発生していた期間
2023年3月31日(Koto Online 一般公開)から2026年9月18日(修正完了)まで
3. 経緯
2026年9月14日、当社がアクセス解析の支援を委託している事業者より本事象に関するご指摘をいただき、当社および開発・保守の委託先において調査を実施いたしました。
4. 第三者による取得の可能性について
これらの記録は、前述のサーバおよび各ツールのアカウントを保有し、かつ所定の権限を有する限られた者のみが参照できるものであり、インターネット上に公開された状態や、不特定多数の方が閲覧できる状態になっていた事実は確認されておりません。外部へ持ち出された形跡も、現時点で確認されておりません。
一方、上記のツールの一部は外部の事業者が提供するサービスであり、当該事業者側での保存状況について、当社がすべてを確認できているわけではございません。現在、各事業者へ確認を行っております。また、対象となるアカウントへの不正なログインの有無についても、調査を継続しております。これらの結果につきましては、必要に応じ、本ページにてお知らせいたします。
5. 当社の対応
(1)本件発覚後、被害の拡大を防ぐため、Koto Online の新規会員登録機能、ログイン機能およびパスワード再設定機能を一時停止いたしました。修正の完了を確認のうえ、本日、各機能の提供を再開いたします。
(2)2026年9月17日および18日に不具合の修正を適用いたしました。現在、同様の事象は発生しておりません。
(3)パスワードが記録されていた20名の方のパスワードを無効化し、個別にご連絡のうえ再設定をお願いしております。メールアドレスが記録されていた方にも、個別にご連絡を差し上げております。
(4)安全のため、ログイン中のすべてのお客様について一度ログアウトの処理を行っております。次回のご利用時に、あらためてログインをお願いいたします。
(5)記録されたデータにつきましては、当社および委託先において順次削除を進めております。外部事業者への照会を要するものを含むため、完了までに時間を要します。
6. ご利用のみなさまへのお願い(二次被害の防止のため、必ずお読みください)
本件に関して、お客様に次の3点をお願い申し上げます。
(1)当社を装った不審なメールにご注意ください。Koto Online からのご連絡は「@cct-inc.co.jp」のアドレスからお送りしております。これ以外の差出人から Koto Online を名乗るメールが届いた場合は、記載のリンクを開かずに、下記の窓口までご確認ください。なお、当社がメールでパスワードそのものをお送りしたり、お伺いしたりすることはございません。
(2)ご利用の端末のブラウザ閲覧履歴にも、当該情報を含むアドレスが残っている場合がございます。こちらは当社では削除することができません。共用の端末をご利用の場合は、履歴の削除をご検討ください。
(3)パスワードが記録されていた方で、当社からのご連絡が届いていない場合は、次回ログインの際にパスワードの再設定が必要となります。あわせて、他のサービスで同一のパスワードをご利用の場合は、当該サービスのパスワードも必ずご変更ください。当社の措置は、他のサービスには及びません。
なお、お勤め先などのネットワーク機器(プロキシ・ファイアウォール等)につきましては、Koto Online が暗号化された通信でご提供されているため、通常の設定では接続先のサイト名までしか記録されず、メールアドレスやパスワードが記録されることはございません。記録が残り得るのはご利用の端末のブラウザ閲覧履歴であり、上記(2)のとおりでございます。
7. 再発防止に向けて
委託先とともに、テスト項目の拡充、外部の専門事業者による脆弱性診断の定期実施、および個人情報が本来の保管場所以外に記録されていないかを自動的に検知する仕組みの構築を進めております。
8. お問い合わせ窓口
Koto Online編集部 お問い合わせ窓口:https://www.cct-inc.co.jp/koto-online/contents/contact-20261009
お問い合わせには順次対応いたしますが、内容によっては回答までお時間をいただく場合がございます。
調査および削除の状況につきましては、必要に応じ、本ページにてお知らせいたします。
このたびは、ご利用のみなさまに多大なご迷惑とご心配をおかけいたしましたことを、あらためて深くお詫び申し上げます。
2026年10月9日
株式会社コアコンセプト・テクノロジー