🔥 この記事の詳細
2026-04-13 更新
C
月内に

Booking.comが、予約データが第三者に不正アクセスされた可能性があると警告しました

事案🌐 英語ソース
📅 2026-04-13📰 theregister
📌 一言でいうと
Booking.comが、予約データが第三者に不正アクセスされた可能性があると警告しました。流出した可能性のあるデータには、氏名、連絡先、予約日、ホテルとのメッセージなどが含まれます。同社は金融データへのアクセスは否定していますが、影響を受けたユーザーにフィッシング攻撃への警戒を呼びかけています。
🏢影響範囲
Booking.comを利用する個人旅行者および宿泊施設
該当時の対応
Booking.comアカウントのパスワード変更、二要素認証の有効化、および不審なメールやメッセージ(フィッシング)への警戒を推奨します。
📧 メール案を見る (社員向け + 管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】Booking.comをご利用の方へ:フィッシングメールへの警戒のお願い

お疲れさまです。情報システム担当です。
旅行予約サイト「Booking.com」において、予約者の個人情報が外部に流出した可能性があるとの報告がありました。

ご協力をお願いしたいこと:
1. Booking.comから届くメールやメッセージに不審な点がないか確認し、安易にリンクをクリックしないでください。
2. 心当たりのないパスワード変更要求や個人情報の入力を求める連絡には十分ご注意ください。
3. 念のため、Booking.comのパスワード変更と二要素認証の設定を推奨します。

対応期限: 本日中
Subject: [Security Alert] Vigilance against phishing for Booking.com users

Hi everyone,
We are notifying you that Booking.com has reported a potential data breach involving reservation details.

What we need you to do:
1. Be cautious of any suspicious emails or messages claiming to be from Booking.com; do not click on unknown links.
2. Be alert for phishing attempts asking for your password or personal information.
3. As a precaution, we recommend updating your Booking.com password and enabling two-factor authentication (2FA).

Deadline: As soon as possible
件名: 【共有】Booking.comにおける個人情報流出に伴うフィッシングリスクについて

お疲れさまです。Booking.comのデータ漏洩に関する情報共有です。

■ 概要
Booking.comにおいて、第三者による予約データ(氏名、連絡先、予約日、メッセージ等)への不正アクセスが確認されました。金融データの流出は否定されていますが、漏洩した情報を悪用した標的型フィッシング攻撃が発生するリスクが高まっています。

■ 影響範囲
- Booking.comを利用している全ユーザー

■ 対応手順
1. 社内ユーザーに対し、Booking.comを騙るフィッシングメールへの注意喚起を実施する。
2. 不審なドメインからのメールを検知できるよう、メールフィルタリングの監視を強化する。

■ 参考情報
- The Register 記事

対応優先度: 中
対応期限: 2026/04/13
Subject: [Intel] Phishing risk following Booking.com data breach

Hi team,
Sharing information regarding the data breach at Booking.com.

■ Overview
Booking.com has reported unauthorized access to reservation data, including names, contact details, dates, and hotel messages. While financial data is reportedly safe, there is a high risk of subsequent phishing campaigns targeting affected users.

■ Scope
- All Booking.com users

■ Action Plan
1. Issue a security advisory to employees regarding potential phishing emails impersonating Booking.com.
2. Enhance monitoring of email filters for suspicious domains associated with travel services.

■ Reference
- The Register article

Priority: Medium
Deadline: 2026-04-13