川越温泉湯遊ランド・ホテル三光

川越温泉湯遊ランド・ホテル三光、予約管理システム「手間いらず」経由で宿泊予約者の個人情報が漏えいした可能性

調査・試験版 / 収録期間2021–2026 / 選定事例・手動調査

事例の一覧に戻る

この記事の3行まとめ

  1. ホテルが使う予約システムから客の情報がもれたおそれがある。
  2. 9月21日までに予約し同日以降に泊まる人にあやしい連絡が届いた。
  3. 届いた連絡のリンクを開かず、カード情報も入力しないでほしい。

川越温泉湯遊ランド・ホテル三光は、利用している予約管理システム「手間いらず」で宿泊予約者の個人情報が外部に漏えいした可能性があると公表した。2026年9月21日までに成立し、同日以降に宿泊する予約の一部で、予約者に不審なメッセージが送信されたことを確認している。原因となったシステムはクレジットカード情報を扱っていないという。侵入口や漏えいの原因は資料で説明されていない。

確認された経路・公表元の推定

  1. ホテルが利用する予約管理システム「手間いらず」で個人情報が外部に漏えいした可能性が生じた(原因は未公表)
  2. 2026年9月21日までに成立し、同日以降が宿泊日の予約の一部で、予約者に不審なメッセージが送信された
  3. 2026年9月30日、ホテルが漏えいの可能性を公表し注意を呼びかけた

根拠の要点

ホテルが使う外部の予約管理システム「手間いらず」で個人情報が漏えいした可能性が判明し、該当予約の一部で予約者に不審なメッセージが送られたことを公表元が確認している。システムへの侵入方法や原因の説明はない。

資料の基準時点:2026-09-30

当時、対策できたのか

判定保留

資料は予約管理システム「手間いらず」で漏えいの可能性が判明したとするのみで、侵入の経路や欠けていた対策については記載がないため、判定できない。

公表された対策

  • ホテルや宿泊施設を名乗る不審なメールやSMSのURL・リンクを開かないよう呼びかけた
  • 不審なメッセージにクレジットカード情報や個人情報を入力せず、返信や支払い・送金もしないよう呼びかけた
  • 予約内容は宿泊施設または予約サイトの公式窓口で確認するよう案内した
  • 不審なサイトにカード情報を入力した場合はカード会社へ相談するよう案内した
  • 問い合わせ窓口として手間いらずの緊急対応デスクを案内した

まだ分からないこと

  • 予約管理システム「手間いらず」への侵入の経路や漏えいの原因
  • 漏えいした可能性のある情報の項目と件数
  • 不審なメッセージの送信が始まった時期
  • 手間いらず側の調査結果と再発防止策

事例の一覧に戻る