震度2

ホテルタビノス・ホテル椿山荘東京・ワシントンホテル(FC)等

不正アクセス規模非公表

漏えいのおそれ封じ込め済

監視モニターでこの事案を見る ▶
公表
2026/10/02
検知
2026/09/22
検知から公表まで
10日
確度
漏えいのおそれ
種別
不正アクセス
状況
封じ込め済
対策投資
未調査
補償
発表なし・未定

漏えいした情報

項目不明当施設をご予約いただいた一部のお客さまの情報

漏えいしていないもの

  • 当社ではクレジットカード情報を取り扱っておらず、データを保有しておりません。

対象者

  • 当施設をご予約いただいた一部のお客さま

原因

社外の予約管理システム(手間いらず株式会社「TEMAIRAZUシリーズ」)への不正アクセス

時系列

  1. 検知・発覚
  2. 第一報

対応

  • なりすまし注意喚起

9月23〜24日に「ホテルやオンライントラベルエージェントを装った不審なメール・メッセージ」への注意喚起を掲載。10月2日に原因と対象13施設を公表。不審なリンクを開かない・情報を入力しない、フィッシングサイトにカード情報を入力した場合はカード会社に連絡するよう案内し、問い合わせ先として手間いらず株式会社の緊急対応デスクを案内

あなたがすべきこと

  1. 会社からの通知メール・公式発表で、自分が対象か確認する

事業者への教訓

  1. 委託先との契約にセキュリティ要件・監査権・報告期限を入れる
  2. 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
  3. レッドチーム演習とAIによる防御強化を行い、その投資額を公表する

出典