山もみじの宿 八芳園/宿泊予約情報事案の概要と評価

TEMAIRAZUへの侵入に伴い、条件に該当する予約の氏名・連絡先・宿泊日・料金等に閲覧・取得のおそれ。

事案の概要

企業・サービス
山もみじの宿 八芳園/宿泊予約情報
確認状況
流出のおそれ
公表日
公表された原因
委託先TEMAIRAZUへの不正アクセス

経緯と対象情報

山もみじの宿 八芳園は10月10日、利用するTEMAIRAZUへの不正アクセスに伴い、予約情報の一部が外部から閲覧・取得された可能性を否定できないとの報告を受けたと公表しました。

対象となる可能性があるのは、9月21日までに成立し、宿泊日が9月21日以降であるという両条件を満たす予約の一部です。人数は未公表。氏名、電話、メール、宿泊施設名、チェックイン・アウト日、宿泊料金が候補です。カード・ログイン情報は当該システムで保持していないと説明しています。

不審な連絡が他施設等で確認されていると注意喚起しています。当館での金銭被害や流出確認とは読み替えません。親事案は手間いらず(incident-171)で、親の最大約445万人へ当館の人数を追加しません。

対象情報

  • 氏名流出のおそれ

    条件に該当する予約者の氏名。

  • 電話番号流出のおそれ

    予約時の電話番号。

  • メールアドレス流出のおそれ

    予約時のメール。

被害に遭われた方、心当たりのある方向けの対処法

対象者への案内

不審なURLを開かず、カード・個人情報の入力、返信、送金をしないよう案内。入力してしまった場合はカード会社へ相談。窓口は helpdesk@temairazu.com、当館0968-72-2161です。

情報の種類別に、基本の対処法を確認する →

Aとした理由(暫定)

氏名・連絡先に具体的な宿泊先・日程・料金が結び付くA1の流出のおそれとしてA暫定。人数・取得範囲は未確定で、親基盤の445万人という規模下限を当館へ転用しない。

Aの評価基準

金融・人事・具体的な生活や行動履歴の露出、一定規模以上の連絡先流出、又は代替対応を要する一部業務・サービスの停止。

評価基準を見る →

出典

  1. 当館が利用する予約管理システムにおける不正アクセスに関するお詫びと注意喚起
アカウント・個人情報流出一覧 →
共有