🔥 この記事の詳細
2026-04-13 更新
C
月内に

Booking.comにおいて、第三者が一部のユーザーの予約情報(氏名、メールアドレス、電話番号、宿泊施設への共有詳細)にアクセスしたこと

脆弱性🌐 英語ソース
📅 2026-04-13📰 securityweek
📌 一言でいうと
Booking.comにおいて、第三者が一部のユーザーの予約情報(氏名、メールアドレス、電話番号、宿泊施設への共有詳細)にアクセスしたことが判明しました。同社は顧客アカウント自体は侵害されていないとしており、問題はすでに封じ込められたとしています。影響を受けた予約のPIN番号は更新され、対象ユーザーには通知済みです。金融情報や支払い情報の流出は確認されていません。
🏢影響範囲
Booking.comを利用する個人旅行者および宿泊施設
該当時の対応
Booking.comから通知を受けたユーザーは、不審なメールや電話(フィッシング攻撃)に警戒し、個人情報の取り扱いに注意してください。
📧 メール案を見る (社員向け + 管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】Booking.comをご利用の方へ:不審な連絡への警戒について

お疲れさまです。情報システム担当です。
旅行予約サイト「Booking.com」において、一部のユーザーの予約情報が外部に流出した可能性があるとの報告がありました。

ご協力をお願いしたいこと:
1. Booking.comを個人または業務で利用している場合、予約内容に関する不審なメールやSMSが届いていないか確認してください。
2. 予約情報を装ったフィッシングメール(パスワード変更やクレジットカード情報の再入力を求めるもの)に十分ご注意ください。

対応期限: 本日中
Subject: [Security Alert] Caution regarding Booking.com users

Hi everyone,
We are notifying you that Booking.com has reported a potential data leak involving some users' reservation information.

What we need you to do:
1. If you use Booking.com for personal or business travel, please be vigilant about any suspicious emails or SMS regarding your bookings.
2. Be cautious of phishing attempts that may use your reservation details to trick you into providing passwords or credit card information.

Deadline: Immediate
件名: 【共有】Booking.comにおける予約情報漏洩について

お疲れさまです。Booking.comのデータ漏洩に関する情報共有です。

■ 概要
第三者が一部のゲストの予約情報(氏名、メールアドレス、電話番号等)にアクセスしたことが判明しました。アカウント自体の侵害ではなく、予約詳細へのアクセス権限を不正に取得した可能性があります。

■ 影響範囲
- Booking.comを利用する一部のユーザー

■ 対応手順
1. 社員がBooking.comを業務利用している場合、不審な連絡(フィッシング)への警戒を促す。
2. 組織内でBooking.comに関連する不審な通信やメールの検知がないか監視を強化する。

■ 参考情報
- SecurityWeek 記事

対応優先度: 低
対応期限: 随時
Subject: [Info] Data Leak at Booking.com

Hi team,
Sharing information regarding the data leak at Booking.com.

■ Overview
An unauthorized third party accessed some guests' booking information (names, emails, phone numbers). Booking.com claims that customer accounts were not breached and the incident is contained.

■ Scope
- A subset of Booking.com users

■ Action Items
1. Advise employees using Booking.com to be alert for targeted phishing attacks using leaked reservation data.
2. Monitor for any suspicious emails or traffic related to Booking.com within the corporate network.

■ Reference
- SecurityWeek article

Priority: Low
Deadline: Ongoing