呉竹荘、顧客の個人情報漏えい

「悪意はなかった」が通用しない時代。なぜ、あの企業は炎上したのか?

SNSが普及して十数年が経過しましたが、企業の炎上は一向になくなりません。中小企業から大手企業、公的機関に至るまで、些細な発言や行動が火種となり、瞬時に信頼とブランドを失うリスクが日常となっています。

本書は、この「なくならない企業の炎上」の根本原因を徹底的に分析し、現代企業が生き残るために必須の危機管理戦略をご提供します。

  1. 炎上の構造と真の原因
  2. 30の最新事例からの具体的な教訓
  3. 炎上を防ぎ、沈静化させる組織戦略
目次

概要

2025年9月12日、呉竹荘は運営する2つのホテルが利用する宿泊予約情報管理システムにおいて個人情報が漏えいした可能性があると発表。

2025年9月9日午前3時ごろ、「Kuretake Inn & Hotels & Apartments – 予約情報」というタイトルの、フィッシングサイトに誘導するURLリンク付きのメッセージが顧客に送信された。顧客からの連絡を受け、不正アクセスがないか調査が行われた結果、2025年9月2日に不正アクセスがあり、悪意のある第三者によって顧客の個人情報が不正に取得された可能性が判明した。

原因仮説

システム認証情報管理とアクセス制御の脆弱性

システムへのログイン認証情報(IDやパスワード)が容易に推測・窃取できる状態にあったか、システムそのものの脆弱性が放置されていた可能性がある。

不正アクセス発覚の遅延

不正アクセスがあった9月2日から、顧客からの連絡で事態が発覚した9月9日までの間に、システムへの不審なアクセスや操作を検知する監視体制が機能していなかった可能性がある。

影響

2025年9月2日時点で、「くれたけイン大阪御堂筋本町」「京乃宿 清水五条 呉竹荘」に、2025年9月2日~2027年9月2日の期間で宿泊予約をした顧客約3,400 名。

漏えいした可能性がある情報は以下:

  • 氏名
  • 住所
  • 電話番号
  • メールアドレス

対応

社内に対策本部を設置し、個人情報保護委員会への通報、所管警察への相談を実施。

URL

https://kuretake-inn.com/event/37

「悪意はなかった」が通用しない時代。なぜ、あの企業は炎上したのか?

SNSが普及して十数年が経過しましたが、企業の炎上は一向になくなりません。中小企業から大手企業、公的機関に至るまで、些細な発言や行動が火種となり、瞬時に信頼とブランドを失うリスクが日常となっています。

本書は、この「なくならない企業の炎上」の根本原因を徹底的に分析し、現代企業が生き残るために必須の危機管理戦略をご提供します。

  1. 炎上の構造と真の原因
  2. 30の最新事例からの具体的な教訓
  3. 炎上を防ぎ、沈静化させる組織戦略
よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

Junyaと申します。本ブログではExcelなどビジネススキルを発信しています。
Youtubeで動画投稿もしていますので、是非フォローお願いします。

コメント

コメントする

目次