Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

委託先予約システムに不正アクセス、顧客情報12万件が流出 - プリンスホテル

プリンスホテルでは同サイトの運営をファストブッキングジャパンに委託。同社親会社の仏FastBookingが所有するサーバで運用されており、FastBookingでは、日本時間6月20日に被害へ気が付いた。

プリンスホテルでは、6月15日の不正アクセスについて、6月21日に管理画面やメールによるアナウンスで被害を把握。さらに17日の不正アクセスについては同月23日に報告を受け、予約システムへのアクセスを遮断した。

同社では今回の問題を受けてウェブサイト上で被害状況をアナウンスするとともに、予約情報が流出した顧客に対して、メールで事情を説明し、謝罪を行っている。一方、クレジットカード情報が流出した顧客に対しては、クレジットカード会社経由で案内が行われているとしている。

また同社ではファストブッキングジャパンに対してセキュリティ規定の徹底や改善、セキュリティ対策状況のチェックや報告を求めた。

(Security NEXT - 2018/06/26 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

人事情報の不正閲覧で職員2人を処分、以前から漏洩のうわさ - 筑前町
eモータースポーツ公式アカウントの乗っ取りで個人情報流出の可能性
問合フォームに別人の個人情報、キャッシュ設定不備で - ソフト開発会社
JRA海外駐在員事務所でフィッシング被害 - メールボックスに不正アクセス
メール覗き見職員を処分、PWなど推測して不正アクセス - 宇陀市
サポート詐欺被害でイベント参加者名簿が流出の可能性 - 山口市
総務省、LINEヤフーに行政指導 - 「電気通信事業全体の信頼を損なった」
学生服通販サイトの旧サイトに不正アクセス - クレカ情報流出の可能性
なかほら牧場の通販サイトに不正アクセス - 個人情報流出の可能性
ヘアケアツール通販サイトに不正アクセス - 個人情報流出の可能性