
手間いらずは、宿泊施設向け予約管理システム「TEMAIRAZU」への不正アクセスについて、調査状況と対応を発表した。
最大で約445万人分の宿泊予約情報が、第三者に閲覧または取得された可能性があるとしている。対象となるのは、予約者の氏名、電話番号、メールアドレスなどの連絡先、宿泊施設名、チェックイン日、チェックアウト日、宿泊料金などを含む宿泊予約情報。クレジットカード情報を保有していない。
9月21日、システムを利用する複数の宿泊施設から、予約者宛てに不審なメッセージが送信されているとの連絡を受け、社内調査を開始した。その後、第三者による不正アクセスを確認し、被害拡大防止措置を講じるとともに、原因となった箇所を特定して対策、アクセス制御、監視体制の強化を実施した。現時点で確認された原因箇所への対策は完了している。
手間いらずでは、原因と影響範囲の客観的な検証のため、外部のセキュリティ専門機関に調査・分析を委託している。また、個人情報保護委員会への報告と警察への相談も行っているとしている。
