手間いらず/宿泊予約管理システム事案の概要と評価

不正アクセスで最大約445万人の予約者情報に閲覧・取得のおそれ。氏名・連絡先・宿泊施設・宿泊日・料金等が対象。カード情報は保有していない。

事案の概要

企業・サービス
手間いらず/宿泊予約管理システム
確認状況
流出のおそれ
公表日

10月9日に公表された規模

最大約445万人の予約者について、氏名、電話、メール、宿泊施設、チェックイン・チェックアウト日、料金等が閲覧・取得された可能性を公表しました。クレジットカード情報は保有していません。

9月21日から複数の宿泊施設で予約者に不審なメール・SMS・WhatsApp等が届いたと報告されていますが、本件との関連は調査中です。

停止した機能と現在の状況

9月24日10時58分から21時48分まで一部機能を停止しました。予約・在庫・料金管理の中核機能は停止しておらず、その後は通常稼働していると説明しています。

対象情報

  • 氏名流出のおそれ

    宿泊予約者の氏名。

  • 電話番号流出のおそれ

    予約時の電話番号。

  • メールアドレス流出のおそれ

    予約時のメールアドレス。

被害に遭われた方、心当たりのある方向けの対処法

対象者への案内と問い合わせ先

宿泊施設を装う連絡であっても、不審なリンクで認証情報等を入力しないよう注意喚起されています。施設側にはパスワード変更等の対策を案内しています。

問い合わせ先はhelpdesk@temairazu.comです。

情報の種類別に、基本の対処法を確認する →

Sとした理由(暫定)

予約者の氏名・連絡先と予約記録の対象最大値が100万人以上に及ぶためS。実際の取得範囲と不審なメッセージとの因果関係は調査中。

Sの評価基準

深い私的情報・本人確認書類画像・有効な認証情報の侵害、それと同等の管理機能・アカウント支配、大規模な連絡先流出、又は主要な提供機能の停止。

評価基準を見る →

出典

  1. 不審なメッセージおよび当社システムへの不正アクセスに関するお詫びとお知らせ
  2. 当社システムへの不正アクセスに関する調査状況および対応について
アカウント・個人情報流出一覧 →
共有