ポラリス・ホールディングス 不正アクセスで宿泊予約者情報漏えい 2026年2月【セキュリティ事件簿#2026-092】

 この度、当社が運営する「ベストウェスタンプラス福岡天神南」(以下「本ホテル」という。)において、利用している宿泊予約管理システムのアカウントが第三者に不正利用され、ご予約いただいた一部のお客様に対し、外部の第三者からフィッシングメールが配信されたことが判明いたしました。

お客様には多大なご迷惑とご心配をおかけしておりますことを、お詫び申し上げます。

調査により判明した事実について、以下の通りご報告いたします。


1.事象の経緯

2026年1月30日から2月20日までの間に、楽天トラベル・HIS・じゃらんを通じて本ホテルにご予約いただいた一部のお客様に対し、メッセージアプリ「WhatsApp」を通じて、偽のWEBサイトに誘導するフィッシング詐欺目的のメールが送信されていることが判明しました。

当社は直ちに、本ホテルが使用する管理画面のパスワードを変更し、不正アクセスに用いられた可能性のあるアカウントの削除等を実施いたしました。その後、不正アクセスの状況等について調査を進めてまいりました。


2.調査結果

 調査の結果、以下の事象が確認されました。


 (1) 漏洩の原因

  本ホテルが利用する宿泊予約管理システムのログイン履歴を確認したところ、不正アクセスの形跡を複数発見いたしました。


 (2) 個人情報が漏洩した可能性のあるお客様

  2026年2月20日以前に当社公式ホームページおよびインターネット予約サイトを通じてベストウェスタンプラス福岡天神を予約されたお客様


 (3) 漏洩の可能性のある情報

  ・氏名

  ・メールアドレス

  ・宿泊予約情報(宿泊予定日など)

  ※クレジットカード番号など決済に必要な情報は含まれておりません。

 

 (4) 二次被害

  現時点で二次被害は確認されておりません。


3.お客様へのお願い

当社からお客様へ予約に関するご連絡を行う際は、SNSやWhatsApp等を通じてご連絡することはございません。

疑わしいメッセージを受け取られた場合は、メッセージ内のURLリンクへアクセスされないよう十分ご注意ください。


4.今後の対応と再発防止策

本件につきましては、システムセキュリティ体制の強化、アクセス管理の見直しを再度徹底してまいります。

お客様には多大なご迷惑とご心配をおかけしておりますことを、深くお詫び申し上げます。

リリース文アーカイブ