2026.10.06
このたび、toggle hotel suidobashiにおいて利用している宿泊施設向け予約管理システム「TEMAIRAZU」シリーズの運営会社である手間いらず株式会社より、同システムに対して第三者による不正アクセスが発生し、同システムに登録されているお客様の個人情報が閲覧又は取得された可能性を否定できない状況であるとの報告を受けております。現在、一部のお客様に対し、メッセージサービス「WhatsApp」等を通じクレジットカード情報の入力、緊急のお支払い等を求める不審なメッセージが届いたことが確認されております。
詳細については調査中でございますが、お客様にはご迷惑とご心配をおかけしておりますことを、深くお詫び申し上げます。
1.経緯及び概要
日本時間2026年9月21日(月)深夜、手間いらず社に対し、同システムを利用する施設より、予約者様にクレジットカード情報の入力や支払いを促す不審なメッセージが届いているとのお問合せがあり、同社による調査の結果、同システムへの不正アクセスが確認されました。手間いらず社によると、同社が確認している同システムへの不正アクセスは2026年9⽉21⽇(⽉)に限られ、現時点までの調査において、その他の⽇時に同様の不正アクセスは確認されておらず、2026年9⽉26⽇(⼟)に原因となった箇所を特定し、当該箇所への対策を完了するとともに、必要な再発防⽌を実施しているとのことです。
当ホテルにおいても、同システムのパスワード変更を実施しております。
しかしながら、現在も、宿泊予約に関連して、予約者様に対し不審なメッセージ・メールが送信される事象を確認しております。
発生当初は、WhatsAppを利用して決済を促すフィッシングメッセージが確認されておりましたが、直近では、予約前日または当日に宿泊施設からの連絡を装い、予約者様へクレジットカード決済を促す巧妙なメールが送信されている事象も確認されております。
2.閲覧又は取得された可能性があるお客様の個人情報
同システム内の以下のお客様の情報について、閲覧又は取得された可能性があります。
<対象予約日>
・2026年9月21日までに成立した予約(同日以降を宿泊日とする予約を含みます。)
<不正アクセスにより閲覧又は取得された可能性がある情報>
・氏名
・住所
・電話番号
・メールアドレス
・宿泊予約情報
(宿泊施設名、予約サイト名、予約番号、チェックイン日、チェックアウト日、宿泊金額、その他)
※同システムにおいてクレジットカード番号、予約サイトのログインID、パスワード情報は保有していません。
3.二次被害のおそれの有無とその内容
不審なメッセージとして、以下のような内容が送信されています。
・予約の確認・確定を理由に、クレジットカード情報の入力や再入力を求める
・「お部屋を確保するため」などの理由で、緊急の支払いを求める
・「予約がキャンセルされた」として、再度の手続きや支払いを求める
・「フロントでの手続きを短縮するため」などの理由で、到着前の別途支払いを求める
・その他、宿泊予約に関連してクレジットカード情報や個人情報の入力、支払い・送金を求める
当ホテルから、ご予約いただいたお客様に対して、WhatsApp、WeChat 等のメッセージアプリ、電子メールまたは SMSを用いてクレジットカード情報を求めたり、お支払いを催促したりすることはありません。このようなメッセージが送付された場合、次の点にご注意ください。
・ メッセージに記載された URL やリンクを開かない
・ クレジットカード情報や個人情報を入力しない
・ メッセージに返信しない
・ メッセージの指示に従って支払いや送金を行わない
・ 予約内容を確認する場合は、予約した宿泊施設または宿泊予約サイトの公式窓口へ問い合わせる
万一、不審なウェブサイトにクレジットカード情報等を入力された場合は、速やかにご利用のクレジットカード会社へご相談ください。
なお、本件により、お客様の宿泊予約が自動的にキャンセルされることはございません。
5.今後の対応
調査の結果、新たに公表すべき事実が判明した場合には、当社ホテルホームページにおいて公表いたします。
6.お問い合わせ先
当ホテル(電話番号:03-3239-1096 メールアドレス:info@togglehotel.com)へお問い合わせください。
このたびは、お客様には多大なご迷惑とご心配をおかけしますこと、重ねて深くお詫び申し上げます。
toggle hotel suidobashi