注目事例  2026-08-11(火)配信

京都タワーホテルアネックス、予約システムで不正アクセス

京都タワーホテルアネックスは、外部の宿泊予約情報管理システムにおいて同ホテル管理のアカウントが第三者による不正アクセスを受けた可能性があると公表しました。これに伴い、同システムを経由して予約した顧客に対して、フィッシングサイトへ誘導する不審なメッセージが配信されたことが確認されています。
攻撃手法(確認済み)
公表文では、外部の宿泊予約情報管理システム(Booking.com社)における同ホテルのアカウントが第三者による不正アクセスを受けたとされていますが、具体的な侵入手法については明記されていません。
攻撃手法(推測)
ホテルの予約管理システムアカウントに対するパスワードリスト攻撃や、管理者端末からの認証情報の窃取、あるいはフィッシング等による不正ログインの可能性があります。
自組織チェックポイント
外部SaaSや予約管理システムのログインに多要素認証(MFA)が有効化されているか
同一・類似のパスワードを複数のシステムで使い回していないか
外部システム経由で顧客宛てに送信されるメッセージ内容に異常がないか定期的に確認しているか
クラウドサービスや外部プラットフォームのアクセスログを監視する体制があるか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →