藤田観光、不正アクセスを受け個人情報が流出

会社名 藤田観光株式会社
株式情報 非上場
漏洩種別 流出
漏洩対象 サーバ
漏洩場所 社外
漏洩内容 氏名/住所/郵便番号/メールアドレス/クレジットカード情報
漏洩件数 25,470件
漏洩日時 2018/6/15.17
発表日時 2018/6/27

藤田観光が運営するワシントンホテルやホテルグレイスリー、伊東小涌園、由布院緑涌などの各ホテルにて不正アクセスにより個人情報が流出。同ホテルの外国語予約サイトの運営の委託会社の親会社であるファストブッキング社にて不正アクセスを受け、2017年5月1日から2018年6月19日に同予約サイトから予約をした顧客の個人情報が流出した。

ファストブッキング社は6月15日、17日の2回不正アクセスを受けており、21日にファストブッキング社から同ホテルに本件が報告された。本件発覚後、同予約サイトシステムの停止を行った。調査の結果、外部からサーバのデータにアクセスできるようにするプログラムであるバックドアを仕掛けられていたことが不正アクセスの原因であることがわかった。詳しい原因は現在も調査中である。藤田観光は当該顧客に対しお詫びと説明をメールにて行った。なお現時点において、個人情報の不正利用による二次被害は確認されていない。