Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

一部顧客情報が流出、委託先の中継サーバで窃取 - ホテルサンルート台北

相鉄ホテルマネジメントが運営するホテルサンルート台北において、委託先が不正アクセスを受け、一部顧客の個人情報が外部に流出したことがわかった。顧客にホテル関係者になりすました電話があり、問題が発覚した。

流出の可能性があるのは、2020年11月1日から2021年3月10日にかけて、外部宿泊予約サイト経由で同ホテルの宿泊を予約した顧客に関する予約情報3093件。氏名や電話番号、宿泊日、宿泊代金が含まれる。

3月13日に顧客から、同ホテルの関係者を名乗り、宿泊代の返金などを口実に、ATMの操作を促したり、クレジットカード情報を聞き出そうとする電話があったとの通報があり、調査を進めたところ、委託先が不正アクセスを受け、顧客情報が流出していたことが同月29日に判明した。

同ホテルを運営する相鉄ホテルマネジメントによれば、不正アクセスを受けたのは、ホテル管理システムを提供する台湾現地のシステムベンダー。オンライントラベルエージェントである「ブッキングドットコム」「エクスペディア」「シートリップ」「ホテルベッズ」「楽天」の5サイトよりデータを取得する際に利用する中継サーバが不正アクセスを受けたという。

(Security NEXT - 2021/04/09 ) このエントリーをはてなブックマークに追加

PR

関連記事

「郵便局アプリ」で個人情報流出 - 緊急メンテを実施
チケット販売「イープラス」、払戻し申請した顧客顧客の個人情報が流出
不正アクセスで約771万件の個人情報が流出 - ムラウチドットコム
政府共通の業務実施環境「GSS」に不正アクセス - VPN機器の脆弱性を悪用
BIツールから個人情報流出の可能性 - 2.5次元アイドル事務所
サイトに脆弱性を突く不正アクセス - 日産財団
トレファク子会社ECサイトで個人情報流出 - フィッシングが発端
社内システムに脆弱性、調査で侵害痕跡を確認 - チューリッヒ保険
従業員メルアカに不正アクセス、情報流出の可能性 - 一正蒲鉾
メルアカに不正アクセス、個人情報流出の可能性 - ナイス