ファストブッキング社、不正アクセスを受け複数の顧客個人情報が流出

会社名 株式会社ホテル小田急サザンタワー/株式会社ホテルサイボー
株式会社マイステイズ・ホテル・マネジメント /株式会社ホテルおかだ
ブルーウェーブ株式会社/ 株式会社ブライトンコーポレーション
株式会社ロイヤルホテル/株式会社コスモスホテルマネジメント
株式会社ホテルマネージメントジャパン/株式会社トラベリエンス
京阪ホテルズ&リゾーツ株式会社
株式情報 上場(株式会社ロイヤルホテル)、非上場(そのほか)
漏洩種別 流出
漏洩対象 サーバ
漏洩場所 社外
漏洩内容 氏名/住所/メールアドレス/クレジットカード情報
漏洩件数 92,410件
漏洩日時 2018/6/15、17
発表日時 2018/6/27、29

複数のホテルにて不正アクセスにより個人情報が流出。同ホテルの外国語予約サイトを管理しているファストブッキング社にて不正アクセスを受け、2017年5月1日から2018年6月19日に同予約サイトから予約をした顧客の個人情報が流出した。

ファストブッキング社にて6月15日と17日の2回に渡る不正アクセスを受けており、不正アクセスを確認後に各ホテルが報告を受け、同予約サイトからの予約を停止した。ファストブッキング社の調査の結果、外部からサーバのデータにアクセスできるようにバックドアが仕掛けられていたことが分かった。既に不正アクセスに繋がった、脆弱性は排除しており奥影響を軽減する処置を行った。ファストブッキング社の不正アクセスの影響は多数のホテルに影響を及ぼしている。各ホテルは当該顧客に対しお詫びと説明を行った。なお現時点において、個人情報の流出による被害は確認されていない。