藤田観光

外部予約管理システムへの不正ログインで、藤田観光系ホテルの予約客にフィッシング通知が届き情報漏えいのおそれ

調査・試験版 / 収録期間2021–2026 / 選定事例・手動調査

事例の一覧に戻る

この記事の3行まとめ

  1. 藤田観光系ホテルの予約客に偽サイトへ誘う通知が届いた。
  2. 外部の予約管理システムに不正ログインされ、客の情報が漏れたおそれがある。
  3. ホテルを名乗る怪しい連絡のリンクは押さず、公式窓口に確かめる。

藤田観光が運営する施設とフランチャイズのグループ施設を予約した客に、フィッシングサイトへ誘導する通知が送られた。調査の結果、外部の予約管理システム(手間いらず「TEMAIRAZUシリーズ」)がサイバー攻撃で不正ログインされ、一部の予約客の個人情報が漏えいした可能性が判明した。対象はホテルタビノス3施設とワシントンホテル6施設。金銭被害の報告は公表時点で無く、調査は継続中としている。

確認された経路・公表元の推定

  1. 攻撃者がサイバー攻撃により外部の予約管理システム(TEMAIRAZUシリーズ)へ不正ログインした
  2. 一部の予約客の個人情報が漏えいした可能性がある
  3. 一部の予約客にフィッシングサイトへ誘導する通知が配信された
  4. 2026年9月22日、客からの問い合わせで施設側が通知の配信を確認した
  5. 手間いらずが2026年9月28日付で不正アクセスを公表し、藤田観光が10月2日に影響を公表した

根拠の要点

資料は、外部の予約管理システムへのサイバー攻撃による不正ログインと、それによる個人情報漏えいの可能性を確認したと説明している。不正ログインに至った原因(認証情報の入手経路など)は示されておらず、詳細は調査中としている。

資料の基準時点:2026年10月2日公表時点(取得日2026年10月9日)

当時、対策できたのか

判定保留

外部の予約管理システムへの不正ログインがあったことは示されているが、ログインに使われた手段や、攻撃時点の認証設定・防御条件は資料に書かれておらず、対策の欠落を判断できない。

公表された対策

  • 予約管理システムや宿泊施設を名乗る不審な連絡には返信・リンクのクリック・個人情報の入力・支払いをしないよう客に呼びかけた
  • 予約内容の確認は宿泊施設や予約サイトの公式窓口へ問い合わせるよう案内した
  • 不審なサイトにクレジットカード情報等を入力した場合はカード会社へ相談するよう案内した
  • 手間いらずに問い合わせ窓口(緊急対応デスク)を設けた

まだ分からないこと

  • 予約管理システムへの不正ログインの手段(認証情報の入手経路など)
  • 不正ログインが始まった日時
  • 漏えいした可能性のある個人情報の項目と件数
  • フィッシング通知の配信経路

事例の一覧に戻る