なぜ漏れた不正アクセス・情報漏えいの原因と再発防止

tripla株式会社 / PT. tripla BookandLink Indonesia(インドネシア子会社)の予約管理システム

tripla のインドネシア子会社に不正アクセス、宿泊者の予約情報が外部から閲覧可能に

最終更新 2026-10-11

概要(公表された事実)

公表主体tripla株式会社
業種情報通信業
経緯
判明: 2025-12-06
第1報: 2025-12-08
件数非公表
件数は非公表
漏えいした情報宿泊者氏名、宿泊日、予約ID、宿泊施設名、電話番号、メールアドレス、住所
含まれない情報クレジットカード情報、ログイン用パスワード

分類

侵入経路原因非公表
外部からの不正アクセスにより一部予約情報が外部から閲覧可能になっていた。再発防止策で「原因となった脆弱性への対処」「不正利用されたアカウントの無効化」「当該画面の削除」を挙げているが、脆弱性の種類やアカウントとの関係は公表されていない
MFA不明
委託先・SaaS 経由公表文では触れられていない
原因の公表度一部のみ公表
判定判定に必要な事実が非公表
根拠: 原因が公表されていない(判定ルール)

根拠となる公表文の記載

「外部から不正アクセスを受け、一部予約情報が外部から閲覧可能となっていました」
侵入経路 の根拠 / 出典

出典