手間いらず株式会社
企業側が調査中TEMAIRAZUシリーズ(宿泊施設向け予約管理システム)
漏洩した情報の重要度:高(他の情報と組み合わさると個人の特定やプライバシー侵害につながる情報)
宿泊施設向け予約管理システム「TEMAIRAZU」シリーズが第三者による不正アクセスを受け、予約者の氏名・電話番号・メールアドレスと、宿泊施設名・チェックイン日・チェックアウト日・宿泊料金などの宿泊予約情報が閲覧または取得された可能性がある。対象者は最大で約445万人。2026年9月21日深夜ごろから、利用施設の予約者にWhatsAppなどのメッセージアプリ・メール・SMSで、予約情報を把握しているとみられる不審なメッセージが届いているとの連絡が複数の宿泊施設からあり、調査の過程で不正アクセスを確認した。メッセージは予約の確認や事前チェックイン、予約の維持などを理由に外部サイトへ誘導し、クレジットカード情報の入力や支払いを求めるもので、同社はフィッシング詐欺とみている。不審なメッセージは不正アクセスに起因する可能性があるとし、両者の関係を確認している。9月24日に被害拡大防止と調査のためシステムの一部機能を一時停止し、必要な対策を講じて同日中に再開した。不正アクセスの具体的な手法は公表していない。同社はクレジットカード情報や宿泊予約サイトのログイン情報を保有していない。個人情報保護委員会に報告し、警察にも相談している。外部のセキュリティ専門機関と調査を続けている。9月28日に公表し、10月9日の適時開示で対象者数を公表した。
原因の詳細宿泊施設向け予約管理システムへの第三者による不正アクセス。具体的な手法は非公表
企業が件数・漏えいの有無などを調査中と公表しています。続報の情報を Issue #53 で募集しています。
- 公表