アクティビティ事業者向け予約管理システム「satsuki」にサイバー攻撃、パートナー情報や予約者情報が流出 | ScanNetSecurity
2026.06.09(火)

アクティビティ事業者向け予約管理システム「satsuki」にサイバー攻撃、パートナー情報や予約者情報が流出

 アソビュー株式会社は5月28日、同社システムへのサイバー攻撃について発表した。

インシデント・事故
トップページ
  • トップページ
  • リリース(【お取引先様各位】弊社システムへのサイバー攻撃による情報流出に関するお詫びとお知らせ)
  • リリース(経緯および詳細)
  • リリース(現時点で実施している対応について)
  • リリース(本件に関する報道関係者様向け問い合わせ先)
  • リリース(【お客様各位】弊社システムへのサイバー攻撃による情報流出に関するお詫びとお知らせ)
  • リリース(お客様(予約者様)への対応について)
  • リリース(実施済みの対応、および今後の方針について)

 アソビュー株式会社は5月28日、同社システムへのサイバー攻撃について発表した。

 これは5月20日に、同社が取引先(パートナー)に提供するアクティビティ事業者向け予約管理システム「satsuki」にて外部からの不審なアクセスを検知したため調査した結果、サイバー攻撃による不正アクセスであると判断したというもの。

 現時点で判明している不正アクセスの内容は下記の通り。

・satsukiに対する一部パートナーアカウントへの不正ログイン
・上記不正ログイン後に、当該パートナーの予約者情報(ゲスト情報)に対するアクセス
・上記不正ログイン後に、認証情報の悪用による当該パートナー以外のパートナー情報に対するアクセス

 情報流出の範囲と詳細は下記の通り。

・satsuki経由の不正ログインが確認されたパートナー:111件
会社名、住所、電話番号、代表者氏名、請求担当者氏名、請求先住所、口座情報、請求書、支払通知書、各種メールアドレス

・その他のパートナー:14,400件
店舗名、住所、電話番号、請求担当者氏名、請求先住所、口座情報、各種メールアドレス

・satsukiを経由した一部の予約者:27,163件
氏名、性別、生年月日、電話番号、住所、予約情報

 同社では対象となるパートナーに対し、影響範囲の詳細を個別に連絡している。また、対象となる予約者にも個別に連絡を行っている。

 同社では5月20日にsatsukiの全アカウントに対するパスワードの強制リセットを、5月26日からセキュリティ強化の一環として、パートナーが利用する他サービス(ウラカタシリーズ等)についてもパスワードリセットを実施している。

 同社では今後のサイバー攻撃を回避するための追加の対策・再発防止策について、すでに洗い出しが完了しており、併せて専門の第三者機関とも連携し、客観的な調査と追加対策の特定も進めているとのこと。

《ScanNetSecurity》

関連記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×