2025년 12월 12일
2025년 8월 29일(금)에 공표했습니다 당사 시스템에 대한 부정 액세스 사안에 대해서, 외부 전문가와 제휴해, 실시하고 있던 조사 결과를 이하와 같이 보고 말씀드립니다.
이 사건에 의해, 당사 네트워크에 침입한 제3자가 복수의 서버 및 일부의 PC 단말내의 데이터를 암호화하고 있는 것이 확인되었습니다. 또, 외부 전문가에 의한 조사의 결과, 당사가 보유하고 있는 개인정보의 일부가 외부에 누설되었을 가능성이 있는 것이 판명되었습니다만, 현시점에서 피해의 발생은 확인되고 있지 않습니다.
고객 및 관계자 여러분에게 많은 걱정과 폐를 끼치고 있습니다, 깊게 사과드립니다.
1. 발각부터 초동 대응까지
2025년 8월 29일(금), 당사 시스템의 일부에 부정한 액세스가 행해져 업무 관리 시스템등의 서버내의 파일의 일부가 암호화되고 있는 것을 확인했습니다.
즉시 피해 확대 방지를 위해 해당 서버 및 관련 시스템을 중지하고 네트워크 차단 등 긴급 조치를 취했습니다.
같은 날에 개인정보보호위원회 및 경찰에 보고를 실시해, 외부의 전문가에 의한 조사 및 복구 대응을 개시했습니다.
2. 조사 결과
외부 전문가에 의한 조사의 결과, 당사가 이용하고 있는 리모트 액세스 기기를 경유해 제삼자가 부정하게 네트워크에 침입한 것, 복수의 서버 및 PC 단말로 암호화가 행해지고 있었던 것, 당사가 보유하고 있는 개인 정보의 일부가 외부에 누설되었을 가능성이 있는 것이 판명되었습니다만, 현시점에서 피해의 발생은 확인되고 있지 않습니다.
3. 유출될 수 있는 개인정보의 범위
| 이해관계자 |
내용 등 |
|---|---|
| 고객에 관한 정보 약 1,499,300명분 |
성명, 생년월일, 성별, 주소, 전화번호, 이메일 주소 등 |
| 당사 임직원(퇴직자 포함) 및 가족에 관한 정보 약 37,300명분 |
성명, 생년월일, 성별, 주소, 전화 번호, 이메일 주소, 마이 넘버 정보, 건강 진단 결과, 장애에 관한 정보 등 |
| 거래에 관한 정보 약 9,400명분 |
성명, 회사명, 주소, 전화번호, 이메일 주소, 마이 넘버 정보 등 |
※신용카드 정보에 대해서는, 당사에서는 보유하고 있지 않으므로 유출은 없습니다.
4. 대상이 되는 고객·관계자 여러분에의 안내
대상이 되는 분들에게는, 차례차례, 개별적으로 안내를 드리고 있습니다. 연락처 불명 등에 의해 개별의 통지가 곤란한 경우는, 본 공표를 가지고 안내에 대신하겠습니다.
계속해서, 마음이 닿지 않는 전화나 메일등에 대해서는 주의를 부탁드리겠습니다.
의심스러운 연락을 받았을 경우는, 아래의 문의 창구에 연락해 주세요.
5. 고객·관계자 여러분에게의 영향과 복구 상황
이 문제에 따라 일부 시스템에 영향을 미치고,
・ 하우스텐보스 공식 앱의 어트랙션 시간 표시의 휴지
・일부 주문 시스템의 이용 제한
등이 발생했습니다만, 2025년 10월 1일(수)까지 복구하고 있습니다.
6. 재발 방지책
이번 사안을 진지하게 받아들여, 이하의 대처를 실시 및 강화하고 있습니다.
・통신경로 및 용도별 통신의 재설계와 엄격화
・각종 계정의 보안 정책 및 인증 방식의 재검토
· 장치 관리 정책 강화
· 보안 모니터링 시스템 재구성
・백업 체제 및 사업 계속 계획(BCP)의 재정비
· 직원에게 정보 보안 교육 강화
7. 문의 창구
본건에 관한 문의는, 이하의 창구에서 접수하고 있습니다.
하우스텐보스 주식회사 개인정보 상담창구
[전화번호] 0120-602-064
[접수 시간] 9시~17시*휴업일(2026년 1월 6일~1월 9일)을 제외한다
8. 마지막으로
고객 및 관계자 여러분에게 많은 걱정과 불편을 끼쳐 드려 죄송합니다. 재발 방지와 신뢰 회복을 향해, 전사 일환이 되어 임해 가겠습니다.
이상
2025년 8월 31일(일) 19:00 시점
8월 29일(금)에 무단 액세스를 받은 것을 확인했습니다.
현재 게스트 여러분에게 일부 서비스를 이용할 수 없는 상황이 계속되고 있습니다.
<현재 이용하실 수 없는 서비스>
· 하우스텐보스 앱에서 어트랙션 명소 대기 시간 표시
・일부 레스토랑 점포에서 영수증 수령
<조사의 진척>
개인정보보호위원회, 경찰에 보고 후, 외부 전문기관에의 협력하에, 피해 확대의 방지 및 피해 상황의 조사를 실시하고 있습니다.
관계하는 여러분・게스트에 큰 걱정과 폐를 끼쳐드리고 있습니다 것을, 깊이 사과 말씀드립니다.
2025년 8월 29일
하우스텐보스 주식회사는 2025년 8월 29일 당사 시스템에 대한 무단 액세스가 확인되었음을 보고하겠습니다.
현재, 상세한 것에 대해서는 현재 조사를 진행하고 있습니다만, 여러분에게는 다대한 걱정과 폐를 끼치고 있는 것, 진심보다 깊게 사과 말씀드립니다.