ハウステンボス、システムへの不正アクセスを確認

会社名ハウステンボス株式会社
株式情報非上場
漏洩種別流出
漏洩対象Web
漏洩場所社外
漏洩内容不明 住所/氏名/生年月日/メールアドレス/電話番号/マイナンバー情報(2025年12月12日追加)
漏洩件数不明 約1,546,000件(2025年12月12日追加)
漏洩日時2025/8/29
発表日時2025/8/31

ハウステンボスにてシステムに不正アクセスを確認。同社にて、システムが不正アクセスを受け、売上データの集計ができないシステム障害やサーバ内の一部フォルダへのアクセスが出来なくなった。また、利用者向けアプリでアトラクションの待ち時間表示ができない障害や一部レストランでレシートが出ないなど障害が発生している。

事態発生後、外部専門機関と連携し、被害拡大防止及び被害影響の詳細や個人情報流出の有無について調査を行っている。また、個人情報保護委員会や警察に報告を行っている。

ハウステンボスにて同社システムが不正アクセスを受けた件で、外部専門家と連携して実施していた調査が完了したとして結果を公表した。
同社システムの一部に不正アクセスがあり、業務管理システムなどのサーバ内のファイルが一部暗号化された。それにより、システム障害やサーバ内の一部フォルダへのアクセスが出来なくなった。事態発覚後、同社は被害拡大防止のため、当該サーバと関連システムを停止し、ネットワークを遮断するとともに、復旧作業や個人情報保護委員会及び警察への報告を行った。
外部専門家による調査の結果、同社のリモートアクセス機器経由でネットワークに侵入し、複数のサーバやパソコンが暗号化され、個人情報流出の恐れがあることが判明した。なお、現時点では情報の悪用などは確認されていない。また、同社ではクレジットカード情報は保持していないため流出はないとしている。
同社は対象顧客に個別に連絡を行った。また、再発防止としてアカウントやデバイスのセキュリティポリシーの見直しや強化、開始体制の再構築を行い、従業員へも情報セキュリティ教育を強化するとしている。(2025年12月12日追加)