宿泊・観光
宿泊・観光 のインシデントは 20件、種別は 6種類に分布しています。
アソビュー、予約管理システム「satsuki」のパートナーアカウントが不正ログイン — 予約者2万7163件が流出
情報収集中重大アソビューが提供するレジャー施設事業者向け予約管理システム「satsuki」で、一部パートナーのアカウントに不正ログイン。認証情報が悪用され別パートナーの情報にも到達し、予約者2万7163件と取引先111件が流出した。
琵琶湖ホテル、Booking.comの予約管理アカウントに不正アクセス — 宿泊予約者にフィッシング誘導メッセージが配信
情報収集中重大京阪ホテルズ&リゾーツが運営する琵琶湖ホテルは、Booking.comの宿泊予約情報管理システム上のホテルアカウントが不正アクセスを受けた可能性があり、同サイト経由で予約した一部の顧客にフィッシングサイトへ誘導するメッセージが配信されたと公表。関係者と連携して調査中。
ポラリス・ホールディングス、Booking.comのグループアカウントが不正アクセス — 売上金の受領口座を改ざんされ約900万円の被害、宿泊予約者にはフィッシングメッセージ
情報収集中重大宿泊施設運営のポラリス・ホールディングスが2026年6月3日、利用する宿泊予約サービス「Booking.com」のグループアカウントが不正アクセスを受けたと公表。複数施設で売上金の受領口座情報が第三者の口座に改ざんされ、1件で約900万円の損失が発生。一部ホテルでは宿泊予約者へのフィッシングメッセージ送信も確認された。
南知多町観光協会、Instagram公式アカウント3件が乗っ取り被害——復旧後も再侵害され、いずれも永久停止処分に
全容判明軽微愛知県南知多町観光協会のInstagramアカウント3件(@minamichita_annai/@utsumi_photocontest/@minamichita_navi)が2026年5月13日に乗っ取られ、キャンペーン当選を装った偽DM等が送信される二次被害。復旧後も繰り返し不正アクセスを受け、プラットフォーム側の審査で全アカウントが永久停止に。
東急リゾーツ&ステイ、顧客9万5986人分のCSVを委託先へ誤送信 — 社内宛のはずのメールが協力会社に届いた
全容判明重大東急リゾーツ&ステイが、社内関連部署に送るはずの顧客情報CSVファイルを宛先誤りで委託先の協力会社へ送信。東急ステイ3施設の利用者9万5986人分の氏名・勤務先・宿泊日程などが対象。
ホテルオークラ福岡、クラウド上の人事業務サーバがランサム被害、従業員9,501人分の情報が流出した可能性
情報収集中中程度ホテルオークラ福岡のクラウド上で運用していた人事関係業務のサーバがランサムウェアに感染し、2011年1月以降の在籍者・退職者を含む従業員9,501人分の詳細な人事情報が流出した可能性。
ホテル日航プリンセス京都、Expedia管理者アカウント不正アクセス——従業員なりすましフィッシングメッセージで顧客にクレジットカード情報入力を要求
続報を注視中重大ホテル日航プリンセス京都を運営するホテルプリンセス京都は、予約サイト「Expedia」の管理者用アカウントが不正アクセスされ、従業員になりすましたフィッシングメッセージが顧客に配信されたと公表。氏名・電話番号・宿泊日・料金の情報閲覧に加え、クレジットカード情報の入力を求めるフィッシング被害が発生した。
ベストウェスタンプラス福岡天神南、宿泊予約管理システム侵害でWhatsApp経由の顧客なりすましフィッシング
全容判明重大ベストウェスタンプラス福岡天神南(ポラリス・ホールディングス運営)で予約管理システムが侵害され、楽天トラベル・HIS・じゃらん経由の予約客に対してWhatsAppでフィッシングメッセージが送信された。
新横浜グレイスホテル、Booking.com経由の顧客にWhatsAppフィッシング — 予約プラットフォーム侵害の連鎖
全容判明重大新横浜グレイスホテルで、Booking.com経由で予約した顧客に対しWhatsAppでフィッシングメッセージが送信された。宿泊予約プラットフォームBooking.comの不正アクセスに起因。
ワシントンホテル、一部ホテルサーバがランサム被害——業務データにアクセス確認、クレジットカード端末が一部で使用不可
情報収集中中程度全国でホテルを運営するワシントンホテルが、一部ホテルの一部サーバがランサムウェアと見られる侵害を受けたと公表。業務データへのアクセスを確認、流出可否は調査中。一部ホテルでクレカ端末が使用不可となる障害発生も、営業には大きな支障なし。「ワシントンネット」の顧客情報は別会社管理で影響なし。
ガーラ湯沢、リフト券発券システムにランサム被害——ルータ設定不備が根因、最大1518人のシーズンパスポート購入者情報が流出可能性
続報を注視中重大スキー場を運営するガーラ湯沢が、リフト券発券システムの一部サーバにランサムウェア攻撃を受けたと公表。業務用システムに外部アクセスするためのルータ設定不備が根因。最大1518人のシーズンパスポート購入顧客の氏名・住所・電話番号・顔写真等が流出した可能性。
関西エアポートワシントンホテル、海外予約サイト不正ログインで顧客宛にフィッシング配信
情報収集中重大関西国際空港近郊のホテル運営会社フラット・フィールド・オペレーションズが、海外予約サイトへの不正ログインでフィッシングメッセージが顧客に配信され、氏名・電話番号・予約情報等が流出したと公表。一部でカード情報流出の可能性も。
小田急リゾーツ Booking.com経由顧客にWhatsAppフィッシング — 同種被害が業界で連鎖
情報収集中重大小田急リゾーツ運営の宿泊施設で、Booking.com経由で予約した顧客にWhatsApp等で予約キャンセルを装うフィッシングメッセージが送信された。同時期に複数ホテルで同種被害が発生。
HOTEL CYCLEの予約管理システム侵害、宿泊予約者になりすましたフィッシングメールが送信される
全容判明重大尾道のホテル「HOTEL CYCLE」で、自社予約メールのアカウント情報を悪用され予約管理システムが不正アクセスを受けた可能性。予約者向けにホテルなりすましのフィッシングメールが送信された。
ピラティス専門店「WECLE」を運営するnobitel、データ管理システムの設定誤りで顧客情報が閲覧可能に
続報を注視中中程度ピラティス専門店「WECLE」を運営するnobitelは2025年12月24日、顧客の個人情報がインターネット経由で閲覧できる状態になっていたと公表した。データ管理システムに設定の誤りがあり、直接ページにアクセスできれば氏名・性別・年齢・携帯電話番号・メールアドレス・郵便番号などを閲覧できる状態だった。社内の点検によって判明し、すでに閲覧できない状態になっている。
片品村振興公社、オグナほたかスキー場のリフト券販売サイトが改ざん — 注文時の入力内容が外部送信され40人分が流出
全容判明軽微片品村振興公社は2025年12月18日、運営する「オグナほたかスキー場」のリフト券販売サイトがウェブサイトの脆弱性を突かれてプログラムを改ざんされたと公表した。注文時に外部と通信が行われており、データベースに記録された入力内容データが外部へ送信されていた。2025年11月5日から17日にかけて40人分の氏名・住所・電話番号などが流出。クレジットカード情報は含まれない。
共立メンテナンス、従業員が受信したフィッシングメールを起点に業務用端末が第三者に操作される — 入居者や取引先の情報が流出のおそれ
情報収集中中程度共立メンテナンスは2025年12月18日、従業員が受信したフィッシングメールが攻撃の起点となり、業務用端末が第三者により操作されたと公表した。2025年10月23日にセキュリティ対策ソフトが端末において通常とは異なる通信を検知したもの。入居者やその家族、取引先、業務委託先の担当者、見学申込者、同社従業員の氏名・電話番号・メールアドレスなどが流出したおそれがある。件数は公表されていない。
ハウステンボスへのサイバー攻撃 — 顧客約149万人・従業員家族マイナンバー含む個人情報流出の可能性
情報収集中深刻テーマパーク運営のハウステンボスは2025年12月15日、リモートアクセス機器を経由した第三者侵入によるサイバー攻撃を公表。顧客約149万9300人、取引先関係者約9400人、役員・従業員・家族約3万7300人分(マイナンバー含む)の個人情報が流出した可能性。
ホテル京都ガーデンパレス、予約管理システムが侵害され予約者にフィッシングメールが配信 — のべ約2,800人分が流出
続報を注視中重大日本私立学校振興・共済事業団が運営するホテル京都ガーデンパレスは、予約管理システムが第三者によって侵害され、2025年10月22日以降に宿泊する予約をしていたのべ約2,800人分の個人情報が流出したと公表した。顧客から「ご予約がキャンセルされる可能性があります」という件名のフィッシングメールが届いたとの指摘を受けたもので、偽サイトへの誘導が行われていた。
スポーツクラブNAS、法人会員2,029人分を含む月次報告を5度にわたり第三者へ誤送信 — 最初の指摘後も4か月間同じ宛先へ送り続ける
続報を注視中中程度大和ハウス工業グループでスポーツクラブを運営するスポーツクラブNASは2025年12月3日、法人会員の個人情報を含む月次報告を、あわせて5度にわたり第三者へ誤送信したと公表した。2025年6月6日の初回は誤送信先からの指摘で判明したが、誤ったメールアドレスが入力されていることに気づかず、10月6日にかけて4度にわたり同じ宛先へ送信を続けていた。