【2026年10月】リゾートトラストに不正アクセス 会員約2.6万件・予約者約3.6万件の情報が漏えい

リゾートトラストへの不正アクセスによる個人情報漏えいを伝えるイメージ ホテル

リゾートトラストは2026年10月9日、同社が管理するウェブサイトへの不正アクセスにより、顧客の個人情報が外部に漏えいしたと発表しました。対象は一部のグループ会員の情報が約2万6千件、ザ・カハラ・ホテル&リゾート 横浜の予約者の情報が約3万6千件です。クレジットカード情報やメールアドレスは含まれていないと説明されています。

この記事では、公表された経緯と漏えいの範囲を整理し、会員・予約者が今やっておくべきことをまとめます。

10月5日夜の不正アクセスを7日に確認、ホテル運営への影響はなし

リゾートトラストは会員制リゾートホテル「エクシブ」などを展開するホテルグループです。発表によると、経緯は次のとおりです。

日付内容
10月5日 20時30分頃〜23時30分頃ウェブサイトのシステムに異常な作動
10月6日異常を認知
10月7日調査により不正アクセスによる情報漏えいを確認。アクセスを遮断
10月9日公表

全国のホテル・施設の運営に直接の影響はなく、予約や滞在にも支障はないとしています。現在は外部のセキュリティ専門機関と詳しい調査を進めている段階です。

漏えいしたのは会員約2.6万件と予約者約3.6万件、カード情報は含まれず

対象件数
一部の当社グループ会員約2万6千件
ザ・カハラ・ホテル&リゾート 横浜の予約者約3万6千件

同社は、該当システムに次の情報は含まれていないと説明しています。

  • 利用履歴
  • 医療情報
  • クレジットカード情報
  • 銀行口座情報
  • メールアドレス
  • 本人確認書類など

一方で、漏えいした項目そのもの(氏名・住所・電話番号など、どの項目が含まれるか)は発表資料に明記されていません。2つの対象の件数に重複があるかどうかも示されていないため、単純に足して「約6.2万人」とは言えない点に注意が必要です。

会員・予約者への影響:メールより電話や郵便での不審な連絡に警戒

カード情報やメールアドレスが含まれていないため、カードの不正利用やフィッシングメールにすぐ結びつくリスクは比較的小さいと考えられます。ただし同社は「心当たりのない不審な連絡やメッセージが届く可能性がある」と注意を呼びかけています。メールアドレスが漏れていないぶん、電話・SMS・郵便を使ったなりすましの連絡に気をつけたいところです。

ホテルの予約者情報は「いつ、どこに泊まる予定か」と結びつきやすい情報です。予約確認や支払い変更を装った連絡が来ても、その場で応じないことが大切です。

今やっておくべきこと

1. 個別の案内を待つ

漏えいの対象と確認された人には、同社から順次、個別にお詫びと状況の案内が届く予定です。自分が対象かどうかは、この案内で確認できます。

2. 不審な連絡は公式の窓口に自分で問い合わせる

届いたメッセージに書かれたURLや電話番号には連絡せず、公式サイトに載っている連絡先から確認します。発表資料には専用の問い合わせ先として、リゾートトラストインフォメーションセンター(0120-350-132、10月10日〜12日と平日の9時〜17時)が記載されています。

3. 続報を確認する

調査は継続中で、漏えいした項目や件数が今後の発表で変わる可能性があります。同社の公式サイトのお知らせを定期的に確認しておくと安心です。

考察:判明している範囲は限定的、続報で項目の確認を

同社は再発防止策として、脆弱性の改修、監視体制の強化、ネットワークアクセス権限の見直しを挙げています。現時点では、カード情報やメールアドレスを含まない点が明示されている一方、漏えいした項目は公表されていません。会員・予約者にとって本当の影響の大きさは、個別の案内や続報で具体的な項目が示されてから判断することになります。それまでは、身に覚えのない連絡に慎重に対応するのが現実的な備えです。

出典:リゾートトラスト株式会社「当社ウェブサイトへの一部不正アクセスによる個人情報漏洩に関するお詫びとご報告」(2026年10月9日)
元記事URL:https://www.resorttrust.co.jp/wp_api/wp-content/uploads/2026/10/20261009.pdf

コメント

タイトルとURLをコピーしました