相鉄ホテルマネジメント、不正アクセスにより個人情報が流出

会社名 株式会社相鉄ホテルマネジメント
株式情報 非上場
漏洩種別 流出
漏洩対象 サーバ
漏洩場所 社外
漏洩内容 氏名/電話番号
漏洩件数 3,093件
漏洩日時 不明
発表日時 2021/4/5

相鉄ホテルマネジメントにて不正アクセスにより個人情報が流出。同社が運営するホテルサンルート台北にて、2020年11月1日から2021年3月10日の期間中、外部宿泊予約サイトであるオンライントラベルエージェントを経由し同ホテルに宿泊予約を行った顧客の個人情報が流出した。

顧客より同ホテルの名を名乗る者から、ホテル宿泊代の返金などの理由を付け、ATMの操作を促す内容やカード情報を聞き出す内容の電話があった旨の連絡を受け調査を開始し、ホテル管理システムの提供業者に対し、情報流出の可能性を疑い、問い合わせを行ったところ、本件が発覚した。システム提供業者が管理している当該外部予約サイト経由で同ホテルを予約した顧客情報を中継伝達するサーバーが不正アクセスを受け、個人情報が第三者により抜き取られたことが原因であり、セキュリティ強化のメンテナンスを実施し、現在、当該外部予約サイトからの宿泊予約は安全性が確保できている。なお、同ホテルで使用している管理システムからの情報漏えいはないことが確認されている。同社は、本件のお詫びとお知らせを同ホテルの公式ページに掲載するとともに、同ホテルを装う不審な電話に注意を呼びかけている。