福山プラザホテルは、利用する予約管理システム「手間いらず」において顧客の個人情報が外部に漏洩した可能性があると公表しました。2026年9月21日までに成立した同日以降の宿泊予約の一部について、予約者宛てに不審なメッセージが送信されている事象が確認されています。
攻撃手法(確認済み)
予約管理システム「手間いらず」において不正アクセスが発生し、個人情報が漏洩した可能性があるとされていますが、具体的な侵入経路の詳細は明記されていません。
攻撃手法(推測)
システム提供元が管理ツールのパスワード変更やサーバーへの接続制限および認証方法の強化を実施していることから、管理ツール等に対する認証突破や不正なアクセスが行われた可能性があります。
自組織チェックポイント
外部クラウドサービスや管理ツールの認証に、パスワードの強度強化やアクセス元制限、多要素認証が導入されているか