手間いらず株式会社 / TEMAIRAZU シリーズ
宿泊施設向けサイトコントローラー「TEMAIRAZU」に不正アクセス、予約者に偽メッセージ
最終更新 2026-10-11
概要(公表された事実)
| 公表主体 | 手間いらず株式会社 |
|---|---|
| 業種 | 情報通信業 |
| 経緯 | 第1報: 2026-09-28 |
| 件数 | 非公表 件数は非公表(第二報時点) |
| 漏えいした情報 | 宿泊者の氏名、電話番号、メールアドレス、宿泊施設名、チェックイン日・チェックアウト日、宿泊料金 |
| 含まれない情報 | クレジットカード情報、宿泊予約サイトのログイン情報 |
| 二次被害 | 2026年9月21日深夜頃から、予約情報を把握しているとみられる不審なメッセージ(WhatsApp・メール・SMS)が予約者に届き、カード情報の入力や支払いを求める外部サイトへ誘導された |
| 報告先 | 個人情報保護委員会、警察 |
分類
| 侵入経路 | 原因非公表 同社システムへの不正アクセス。原因は特定・対策済みとしているが、具体的な手法は「セキュリティ上の理由」で非公表 |
|---|---|
| MFA | 不明 |
| 委託先・SaaS 経由 | 公表文では触れられていない |
| 原因の公表度 | 非公表 |
| 判定 | 判定に必要な事実が非公表 根拠: 原因が公表されていない(判定ルール) |
根拠となる公表文の記載
「不正アクセスの具体的な手法および実施した対策の詳細については、公表を控えさせていただきます」侵入経路 の根拠 / 出典
利用者がやること
- 宿泊予約に関して予約確認・事前チェックイン・カード情報の再入力・支払いを求めるメッセージの URL を開かず、返信や入力をしない。予約内容は宿泊施設か予約サイトの公式窓口で確かめる
- 不審なサイトにカード情報を入力した場合はカード発行会社に相談する
- 利用施設は TEMAIRAZU のログインパスワードを変更し、身に覚えのないログインや登録内容の変更がないか確認する
出典
- 手間いらず「不審なメッセージおよび当社システムへの不正アクセスに関するお詫びとお知らせ」(一次情報) 2026-09-28
- 手間いらず「当社システムへの不正アクセスに関する経過および対応について(第二報)」(一次情報) 2026-10-07
- piyolog