INFORMATION
【重要】サイトコントローラー「TEMAIRZU」における不正アクセスに関するご報告及び注意喚起 new
平素より神戸プラザホテルをご利用賜り、誠にありがとうございます。当ホテルが導入しております、オンライン宿泊予約サイトの一括管理システム「TEMAIRAZU」につきまして
運営会社の手間いらず株式会社より、同システムに対する第三者による不正アクセスがあったと報告を受けました。
これに伴いまして当ホテルをご予約されましたお客様に対してメッセージサービス「WhatsApp」・メール等を通じ
予約の確認・確定、クレジットカード情報の再入力、緊急のお支払い等を求める不審なメッセージが送信されている事を確認しております。
予約確定後に当ホテルからこのような再入力を依頼する事は一切ございません。
もし不審なメッセージを受信されました場合は、以下の対応をお願いいたします。
・メッセージに記載されたURLやリンクを開かない
・クレジットカード情報や個人情報を入力しない
・不審なメッセージに返信しない
・メッセージの指示に従って支払いや送金を行わない
・予約内容を確認する場合は、予約された宿泊施設または宿泊予約サイトの公式窓口へ問い合わせる
万が一、不審なWebサイトにクレジットカード情報を入力された場合や、支払い・送金を行ってしまった場合は、速やかにカード会社へご連絡いただくようご案内ください。
■手間いらず株式会社からの報告内容
1..発生から現在までの経緯
2026年9月21日(月)深夜、一部の施設様より、予約者様に不審なメッセージが届いているとのお問い合わせを受け、調査を開始いたしました。
調査の結果、過去に提供していたインストール型のサービスを構成する機能の一部にセキュリティ上の問題があり、
第三者による「TEMAIRAZU」シリーズへの不正アクセスが行われたことを確認いたしました。
当社が確認している「TEMAIRAZU」シリーズへの不正アクセスは、2026年9月21日(月)に発生したものに限られ、
現時点までの調査において、その他の日時に同様の不正アクセスは確認されておりません。
2026年9月26日(土)に原因となった箇所を特定し、当該箇所への対策を完了するとともに、必要な再発防止を実施しております。
また、調査開始以降、並行して類似箇所の点検およびさらなるセキュリティ強化施策を実施しております。
2.不審なメッセージが確認された予約
現時点で当社が確認している範囲では、以下の条件すべてに該当する予約の一部について、予約者様に不審なメッセージが送信されている事象を確認しております。
・予約日:2026年9月21日までに成立した予約
・宿泊日:2026年9月21日以降の宿泊日の予約
・予約者様が「WhatsApp」を利用されている予約
3.対応状況および実施した対策
現在、不正アクセスの原因については特定しており、今回確認された不正アクセスの原因となった箇所に対する対策を完了しております。
あわせて、再発防止および安全性の向上に向け、以下のセキュリティ対策を実施しております。
・今回確認された事象に対するシステム上の対策
・不正アクセスの原因となった箇所および同様の処理に対する対策
・管理ツールのパスワード変更
・各種サーバーへの接続制限の確認および認証方法の強化
・Webアプリケーションへの攻撃を検知、防御する仕組みの設定および監視体制の強化
・類似箇所の点検および必要な対策
4.今後の対応について
今後、新たにお知らせすべき事実を確認した場合には、速やかにご報告いたします。
今回の事象を極めて重く受け止め、安全性と信頼性を守ることが重要な責務であると再認識し、さらなるセキュリティ強化に全社を挙げて取り組んでまいります。
ご利用施設様、予約者様をはじめ、関係者の皆様に多大なるご心配とご迷惑をおかけしましたことを、重ねて深くお詫び申し上げます。
本件に関するお問い合わせにつきましては、下記の緊急ヘルプデスクまでご連絡ください。
■手間いらず株式会社 緊急ヘルプデスク
helpdesk@temairazu.com
















