淡路島海月館の不正アクセス被害とは?個人情報流出の真相と予約者の安全対策を徹底追跡
観光業界を震撼させた今回のインシデントは、海月リゾートが運営する宿泊施設群の顧客管理サーバーに対する外部からの不正侵入によって引き起こされました。調査機関や運営元の公表資料によると、攻撃者はサーバーの脆弱性を突き、予約管理データベースに保存されていた顧客情報の一部へ不正にアクセスした痕跡が確認されています。
懸念されている流出リスクの対象は、宿泊予約者の氏名、住所、電話番号、メールアドレス、宿泊予約日程などの基本属性情報です。現時点で社内サーバー側でのクレジットカード番号本体の直接保存は回避されていたものの、情報窃取にとどまらず、これらの連絡先を悪用した巧妙な「二次被害」の危険性が指摘されています。
実際に報告されている手口として、海月館やグループ宿を騙り「宿泊代金の事前決済手続きに不備があった」「直前キャンセル回避のための追加認証が必要」といった文面で偽サイトへ誘導するフィッシング詐欺メールの配信が確認されています。メール内のリンクを踏ませ、偽のクレジットカード情報入力画面へ誘導してカード情報を直接抜き取る攻撃手法です。予約者心理の隙を突く極めて悪質な手口であり、警察および情報セキュリティ専門機関との連携によるシステム改修と遮断措置が進められています。
Tags: