委託先予約システムに不正アクセス、顧客情報12万件が流出 - プリンスホテル
プリンスホテルでは同サイトの運営をファストブッキングジャパンに委託。同社親会社の仏FastBookingが所有するサーバで運用されており、FastBookingでは、日本時間6月20日に被害へ気が付いた。
プリンスホテルでは、6月15日の不正アクセスについて、6月21日に管理画面やメールによるアナウンスで被害を把握。さらに17日の不正アクセスについては同月23日に報告を受け、予約システムへのアクセスを遮断した。
同社では今回の問題を受けてウェブサイト上で被害状況をアナウンスするとともに、予約情報が流出した顧客に対して、メールで事情を説明し、謝罪を行っている。一方、クレジットカード情報が流出した顧客に対しては、クレジットカード会社経由で案内が行われているとしている。
また同社ではファストブッキングジャパンに対してセキュリティ規定の徹底や改善、セキュリティ対策状況のチェックや報告を求めた。
(Security NEXT - 2018/06/26 )
ツイート
関連リンク
PR
関連記事
従業員メルアカに不正アクセス、情報流出の可能性 - 一正蒲鉾
メルアカに不正アクセス、個人情報流出の可能性 - ナイス
不正アクセスで関係者情報が流出か、電力供給への影響なし - 中部電力
インク通販サイトに不正アクセス - 個人情報流出の可能性
人事情報を不正閲覧した職員を懲戒処分 - 君津市
侵害受けたKDDIのISP向けメールシステム、ゼロデイ脆弱性が標的に
豆腐通販サイトで決済アプリ改ざん - 個人情報流出の可能性
クラウド侵害で個人情報流出か、未発売のゲームデータも - ビジュアルアーツ
カーインテリア通販サイトに不正アクセス - 個人情報流出の可能性
海外拠点従業員のメールアカウントに不正アクセス - サクラ工業


