タイ子会社に不正アクセス、パスポート情報流出の可能性 - HIS
エイチ・アイ・エスは、現地法人であるタイの子会社において顧客のパスポート情報が流出した可能性があることを明らかにした。
同社によれば、タイ子会社のH.I.S. TOURSにおいてネットワークが侵害され、第三者がファイルサーバにアクセスしたことが判明した。
2025年12月11日にファイルサーバの検知ソフトがアラートを出したため、ネットワークから遮断。外部協力のもと調査を進めていた。
調査の結果、ファイルサーバ内のデータの一部が不正に取得された可能性があることが判明。同年12月29日には対象サーバ内に日本で取得した個人情報が含まれていることも確認し、個人情報保護委員会や日本情報経済社会推進協会(JIPDEC)に報告を行っていた。
また、2026年2月24日には対象データに最大627人分のパスポート情報が含まれていることが判明。以降、サーバ内の全ファイルについて確認を進めていたという。
流出の可能性があるのは、2017年および2019年から2020年、2024年から2025年の期間に、同社を利用してタイに旅行した個人客、団体客のパスポート情報。アルファベット表記の氏名、署名欄の氏名、性別、生年月日、パスポート番号、有効期限、アレルギー情報が含まれる。
同社はサーバ内に個人情報とは関係ないデータが大量に混在し、手作業で調査を進めていたことから、対象データの特定などに時間を要したと説明。連絡先が特定できた顧客には順次連絡を行うとしている。
(Security NEXT - 2026/10/08 )
ツイート
関連リンク
PR
関連記事
GMOアンケートサイトに不正アクセス - 個人情報が流出、ポイント不正交換も
人事システムから従業員の個人情報が流出した可能性 - 第一ライフG
複数サイトに不正アクセス、プラグイン脆弱性が標的に - ベネッセグループ会社
「焼肉きんぐ」アプリの会員情報が流出 - 原因など詳細を調査
ブロガー情報管理システムに不正アクセス、個人情報が流出 - 集英社
「郵便局アプリ」で個人情報流出 - 緊急メンテを実施
チケット販売「イープラス」、払戻し申請した顧客顧客の個人情報が流出
不正アクセスで約771万件の個人情報が流出 - ムラウチドットコム
政府共通の業務実施環境「GSS」に不正アクセス - VPN機器の脆弱性を悪用
BIツールから個人情報流出の可能性 - 2.5次元アイドル事務所
