これは9月4日に、同社予約サイト経由で宿泊予約した一部顧客に対し、宿泊予約情報管理システム(予約システム)のメール機能を使用し、「ご予約の確認」「次の12時間以内に簡単な確認手続きを完了してください。
同社では、予約システムのID・パスワードが漏えいした原因の明確化を目的に、外部調査会社に調査を依頼した結果、下記が判明している。
1.予約サイトを装った偽サイトへのIDとパスワードの入力について
同社パソコンのブラウザの閲覧履歴を調査した結果、偽サイトへアクセスした形跡は存在しないと判断している。正規のドメイン以外のドメインからの同社へのアクセスも存在せず、サインイン画面のアクセスでも、正規のサイト以外へのアクセスは存在しない状況であった。
2.外部からのアクセスによる認証情報の窃取について
同社パソコンのログイン履歴を確認した結果、いずれもローカルからの接続のみで、外部から侵入した形跡はないと判断している。
3.マルウェアによる認証情報の窃取について
同社パソコンがマルウェア感染しているか調査した結果、いずれのパソコンも認証情報(ID、パスワード)の窃取につながるマルウェアに感染していないと判断している。
同社では、予約サイトへの不正アクセスは確認できなかったが、自社予約メールのアカウント情報を利用して予約システムにアクセスしている可能性があるため、下記の再発防止策を実施するとのこと。
・ONOMICHI U2では、パスワードを2段階認証に変更
・予約システムの提供会社に対しセキュリティ対策強化を要請し、2要素認証へ変更
・外部調査会社による調査結果を踏まえ、スタッフに教育











![[USBで録画や再生可能]Tinguポータブルテレビ テレビ小型 14.1インチ 高齢者向け 病院使用可能 大画面 大音量 簡単操作 車中泊 車載用バッグ付き 良い画質 HDMI端子搭載 録画機能 YouTube視聴可能 モバイルバッテリーに対応 AC電源・車載電源に対応 スタンド/吊り下げ/車載の3種類設置 リモコン付き 遠距離操作可能 タイムシフト機能付き 底部ボタン 軽量 (14.1インチ)](https://m.media-amazon.com/images/I/51-Yonm5vZL._SL500_.jpg)