呉竹荘、不正アクセスにより個人情報が流出の恐れ

会社名株式会社呉竹荘
株式情報非上場
漏洩種別流出
漏洩対象システム
漏洩場所社外
漏洩内容氏名/住所/電話番号/メールアドレス
漏洩件数約3,400件
漏洩日時2025/9/2
発表日時2025/9/12

呉竹荘にて不正アクセスにより個人情報が流出の恐れ。同社が運営する「くれたけイン大阪御堂筋本町」および「京乃宿 清水五条 呉竹荘」の宿泊予約情報管理システムに対し、外部からの不正アクセスを受け、同ホテルを予約した一部顧客に対し、クレジットカード情報の入力を求めるフィッシングメールの送信ならびに、2025年9月2日から2027年9月2日までの期間で同ホテルへ宿泊予約を行った顧客の個人情報が流出した可能性があることが判明した。

顧客よりフィッシングサイトのURLが記載された予約確認を求めるメールが送信されている旨の連絡を受け、直ちに当該システムへの認証情報を変更。調査を行った結果、不正アクセスにより顧客情報が不正取得された可能性があることが発覚し、個人情報保護委員会ならびに所轄警察へ報告を行った。認証情報変更後の不正アクセスは確認されておらず、認証情報が不正利用された可能性が高いとしている。なお、同ホテル以外の宿泊施設については不正アクセスは確認されていない。同社からクレジットカード情報の入力を求めることは一切ないとして、不審なメールが届いた場合は、リンクにアクセスせず削除するよう注意を呼びかけており、システム監査の実施や社内情報管理体制の再構築等で再発防止に努めるとしている。