Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

委託先予約システムに不正アクセス、顧客情報12万件が流出 - プリンスホテル

プリンスホテルでは同サイトの運営をファストブッキングジャパンに委託。同社親会社の仏FastBookingが所有するサーバで運用されており、FastBookingでは、日本時間6月20日に被害へ気が付いた。

プリンスホテルでは、6月15日の不正アクセスについて、6月21日に管理画面やメールによるアナウンスで被害を把握。さらに17日の不正アクセスについては同月23日に報告を受け、予約システムへのアクセスを遮断した。

同社では今回の問題を受けてウェブサイト上で被害状況をアナウンスするとともに、予約情報が流出した顧客に対して、メールで事情を説明し、謝罪を行っている。一方、クレジットカード情報が流出した顧客に対しては、クレジットカード会社経由で案内が行われているとしている。

また同社ではファストブッキングジャパンに対してセキュリティ規定の徹底や改善、セキュリティ対策状況のチェックや報告を求めた。

(Security NEXT - 2018/06/26 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

駿河屋サイトの改ざん、監視ツールの脆弱性経由 - 侵害検知以降にも流出
フィッシング契機に個人情報流出判明、犯行声明も - フォトクリエイト
リサイクル着物の通販サイト、クレカ情報流出のおそれ
マルウェアがSlack認証情報を窃取、個人情報や履歴が流出か - 日経
物流関連サービスへ不正アクセス、個人情報流出のおそれ - 西濃運輸
ビジネスフォン通販サイト、個人情報流出の可能性
ネット印刷サービスにサイバー攻撃、個人情報流出か - ウイルコHD子会社
英国ブランド通販サイト、約3年間にわたりクレカ情報流出の可能性
通信機器経由でサイバー攻撃、侵害サーバに顧客情報 - 日本プラスト
オーガニック食品の通販サイトで個人情報流出の可能性