トップページ > 【重要】サイトコントローラーへの不正アクセスに関するお詫びとご注意のお願い

【重要】サイトコントローラーへの不正アクセスに関するお詫びとご注意のお願い

2026年9月30日
ホテルネクステージ

このたび、当ホテルが導入しているサイトコントローラー(複数の宿泊予約サイトを一括管理するシステム)の提供元である手間いらず株式会社より、同社システムに対する第三者からの不正アクセスが確認されたとの報告を受けました。

これに伴い、宿泊者情報の一部が第三者に閲覧または取得された可能性を否定できないことが確認されております。お客様ならびに関係者の皆様に多大なるご心配とご迷惑をおかけしておりますことを、深くお詫び申し上げます。

現時点で判明している概要およびお客様へのお願いについて、以下のとおりご案内申し上げます。

1.経緯および現在の状況

2026年9月21日(月)深夜、手間いらず株式会社において、一部の宿泊施設の予約者様に不審なメッセージが届いているとの問い合わせを受け、調査が開始されました。

その結果、過去に提供されていたインストール型サービスを構成する機能の一部にセキュリティ上の問題があり、第三者による「TEMAIRAZU」シリーズへの不正アクセスが行われたことが確認されました。
手間いらず株式会社からは、現時点までの調査において、確認されている不正アクセスは2026年9月21日(月)に発生したものに限られており、その他の日時に同様の不正アクセスは確認されていないとの報告を受けております。

また、9月26日(土)に原因となった箇所を特定し、当該箇所への対策を完了するとともに、再発防止および安全性向上に向けたセキュリティ対策を実施しております。
なお、システムは、現在正常に稼働しております。

2.宿泊者情報への影響について

手間いらず株式会社の調査により、宿泊者情報の一部が第三者に閲覧または取得された可能性を否定できないことが確認されております。

現時点において、影響を受けた可能性のあるお客様の範囲および情報の詳細については、引き続き確認が進められております。新たにお知らせすべき事実が判明した場合には、速やかに当ホテル公式Webサイト等にてお知らせいたします。

3.不審なメッセージ・メール等へのご注意

現時点で、以下の条件すべてに該当する予約の一部について、予約者様に「WhatsApp」を通じた不審なメッセージが送信されている事象が確認されております。

  • 2026年9月21日(月)までに成立した予約
  • 2026年9月21日(月)以降の宿泊日の予約
  • 予約者様が「WhatsApp」を利用されている予約

宿泊予約に関連して、予約の確認・確定、クレジットカード情報の再入力、緊急の支払い等を求める不審なメッセージを、WhatsApp等のSNS・メッセージサービス、電子メール、SMS等で受信された場合は、十分にご注意ください。

不審なメッセージ等を受信された場合は、以下の対応をお願いいたします。

  • メッセージに記載されたURLやリンクを開かない
  • クレジットカード情報や個人情報を入力しない
  • 不審なメッセージに返信しない
  • メッセージの指示に従って支払いや送金を行わない

予約内容を確認する場合は、当ホテルまたはご予約された宿泊予約サイトの公式窓口へお問い合わせください。

万が一、不審なWebサイトにクレジットカード情報を入力された場合や、支払い・送金を行ってしまった場合は、速やかにご利用のクレジットカード会社等へご連絡いただきますようお願い申し上げます。

4.今後の対応について

手間いらず株式会社では、不正アクセスの原因となった箇所への対策に加え、管理ツールのパスワード変更、サーバーへの接続制限および認証方法の強化、不正アクセスの検知・防御および監視体制の強化、類似箇所の点検等のセキュリティ対策を実施しております。

また、警察への通報、外部専門機関への調査依頼および個人情報保護委員会への報告を進めているとの報告を受けております。
当ホテルにおきましても、手間いらず株式会社と連携し、引き続き事実関係および影響範囲の把握に努めてまいります。

今後、新たにお客様へお伝えすべき事実が判明した場合には、当ホテル公式Webサイト等を通じて速やかにお知らせいたします。

お客様ならびに関係者の皆様には、多大なるご心配とご迷惑をおかけしておりますことを、改めて深くお詫び申し上げます。

本件に関するお問い合わせは、以下の窓口へご連絡ください。

手間いらず株式会社
https://www.temairazu.co.jp/pdf/1206/news-update
担当部署:緊急対応デスク
メールアドレス:helpdesk@temairazu.com