「ココナラスキルマーケット」への不正アクセスによる個人情報漏洩に関するお詫びとお知らせ
2026年10月9日
株式会社ココナラ
この度、当社が運営する「ココナラスキルマーケット」が第三者による不正アクセスを受け、会員様の個人情報が外部に漏洩した事実を確認いたしました。
本件により、ご利用ユーザー様および関係各位に、多大なご迷惑とご心配をおかけしましたことを深くお詫び申し上げます。
現時点で、対象の情報が不特定多数に公開された事実や不正に利用された事実は確認されておりません。
現時点で判明している内容を、下記のとおりお知らせいたします。
1. 経緯
| 2026年10月8日 2時05分 | 当社システムにおいて不正なアクセスを検知し、外部からの不正アクセスの遮断を実施 |
| 2026年10月8日 13時00分頃 | 不正アクセスを再度検知 |
| 2026年10月8日 15時00分頃 | 個人情報が外部に持ち出された形跡を確認 |
| 2026年10月8日 15時44分 | 外部からの不正アクセスの遮断を実施 |
| 2026年10月8日 21時27分 | 対象システムの脆弱性の再検査およびセキュリティ強化措置の実施 |
2. 対象となる情報
(1) 対象者:「ココナラスキルマーケット」に履歴書・職務経歴書を登録された会員様の一部
※なお、エージェント事業をはじめとして、本件Webサイト以外の当社が運営するサービス・サイトへの影響はございません。
(2) 件数:履歴書449件、職務経歴書関連書類1,845件
※クレジットカード情報、各種パスワードをはじめとする上記以外の情報については、今回の不正アクセスの対象とはなっていないことを確認しております。
3. 対象となるお客さまへの対応とお願い
情報を精査の上、対象となる方には、順次個別にご連絡させていただきます。
誠に恐縮ではございますが、今後、不審なメールや連絡等にご注意いただきますようお願い申し上げます。身に覚えのない連絡に記載されたURLへのアクセスや、個人情報の入力を行わないようにお願いいたします。
当社から本件に関して、メール、SMS、電話でパスワード、クレジットカード情報その他の認証情報そのものをお伺いすることはありません。
4. 今後の対応
被害の拡大を防ぐため、2026年10月8日15時44分に攻撃経路を遮断し、同日21時27分までに脆弱性の修正を完了しました。引き続き監視を行ってまいります。
今後は所轄警察署への通報および個人情報保護委員会など関係省庁への報告を行ってまいります。
なお、該当サービスは、外部からの不正アクセスへの対策を講じた上で、サービスの提供を継続しております。
当社は、本件を厳粛に受け止め、引き続き徹底した調査および必要な対応を進めるとともに、調査結果を踏まえた再発防止策を講じ、さらなるセキュリティレベルの向上に取り組んでまいります。
【本件に関するお客さま向けのお問い合わせ窓口】
ユーザー様ご相談窓口を設置しております。ご不安な方、ご質問がある方は下記までご連絡いただきますようお願い申し上げます。
連絡先:https://coconala.com/inquiry?chat_id
お客様ならびに関係各位にご迷惑とご心配をおかけしましたことを、改めて深くお詫び申し上げます。
以上


