關於本公司於2026年9月24日公告的冒充本公司飯店或預訂網站發送可疑訊息一事,根據 Temairazu 株式會社(※)的報告,本公司使用的訂房管理系統「Temairazu」可能發生客人個人資訊外洩,特此通知。
(※)訂房管理系統「Temairazu」的營運公司。以下稱「Temairazu公司」。
<資料外洩事件概要>
截至目前確認的範圍,Temairazu公司已確認,符合以下兩項條件的部分預訂者可能收到可疑訊息。
• 訂房日期:於2026年9月21日以前成立的預訂
• 住宿日期:住宿日期為2026年9月21日或之後的預訂
本公司收到Temairazu公司以下報告:
• 對「Temairazu」的未經授權存取僅發生於2026年9月21日(週一),目前尚未確認其他日期或時間發生類似情況。
• Temairazu公司已於2026年9月26日(週六)確認造成問題的相關原因,並完成針對該部分的防範措施。
• 本次未經授權存取一事目前尚無法排除部分住宿者資訊可能遭第三方閱覽或取得的可能性Temairazu公司正確認可能受影響的範圍等事項。
此外,本公司及Temairazu公司均不處理或持有信用卡資訊。
本公司亦已對旗下飯店的電腦進行病毒感染調查,目前並未發現網路攻擊或病毒感染等跡象。
<後續措施及防止再次發生的對策>
本公司已針對旗下飯店使用的訂房管理系統調整各項設定等措施加強資訊安全。今後將持續與Temairazu公司及其他相關機構合作,全力防止類似的未經授權存取事件再次發生。
<致各位客人>
若收到冒充本公司飯店或預訂網站發送的可疑訊息(包括電子郵件、WhatsApp訊息等),敬請提高警覺。
這類訊息可能包含將您引導至惡意釣魚網站的不正當網址連結。
本公司不會無正當理由發送電子郵件催促客人付款,或引導客人前往其他網站。若收到此類郵件,請勿點擊連結前往其他網站,亦請勿付款。
此次事件造成客人極大的不便與擔憂,本公司再次深表歉意。
※「釣魚網站」是指偽裝成真實網站,以不正當手段騙取個人資訊或信用卡號碼等資料的虛假網站。
如對本事件有任何疑問或需要諮詢,請透過以下方式與我們聯繫。
<聯絡方式>
• 本事件相關事項:請聯絡顧客關係課(customer-mimaru@mimaruhotels.com)。
• 預訂相關事項:請直接聯絡您所預訂的設施。