アドベンチャー / skyticket

skyticketで不正アクセスにより顧客情報が流出、該当者へ通知メールを送付

調査・試験版 / 収録期間2021–2026 / 選定事例・手動調査

事例の一覧に戻る

この記事の3行まとめ

  1. skyticketで不正アクセスがあり、客の情報が外にもれた。
  2. どこから入られたかは、まだ発表されていない。
  3. メールが届いた人は、公式アプリからパスワードを変えよう。

旅行予約サービスskyticketを運営するアドベンチャーは2026年10月8日、不正アクセスによる顧客情報の流出を知らせるメールを一部の顧客に送ったと公表した。このメールは正規のものだと説明し、受け取った人にskyticketのパスワード変更を求めている。同じパスワードを他のサービスで使っている場合は、そちらの変更も求めている。侵入の経路や流出した情報の範囲は、この時点では示されていない。詳細は10月9日以降に公表するとしている。

確認された経路・公表元の推定

  1. 時期不明:skyticketへの不正アクセスにより、顧客情報が流出した(侵入の経路は未公表)
  2. 2026年10月8日19時ごろから:該当する顧客へ、流出のお詫びとパスワード変更を求めるメールを順次送った
  3. 2026年10月8日:送ったメールが正規のものだと知らせる告知を公式サイトに掲載した

根拠の要点

資料は、不正アクセスによる顧客情報の流出について顧客に通知メールを送ったことと、パスワード変更の依頼を示している。一方で、侵入口・原因・流出した情報の内容は記載がなく、詳細は後日公表するとしている。

資料の基準時点:2026年10月8日時点(詳細は10月9日以降に公表予定と記載)

当時、対策できたのか

判定保留

資料は通知メールが正規のものだと知らせる内容にとどまる。侵入の経路や攻撃時点の防御状況は書かれておらず、対策の欠落があったかは判断できない。

公表された対策

  • 該当する顧客へ、情報流出の通知とパスワード変更の依頼をメールで送った
  • 送信元アドレスと件名を公表し、正規のメールであることを知らせた
  • パスワードはメール内のリンクではなく、公式サイトか公式アプリから変更するよう案内した
  • 当社を装った不審なメールへの注意を呼びかけた
  • 個人情報流出に関する問い合わせ窓口を設けた

まだ分からないこと

  • 不正アクセスの侵入口と原因
  • 不正アクセスの発生時期と検知時期
  • 流出した情報の種類(パスワードが含まれるかなど)
  • 影響を受けた顧客の人数
  • 流出した情報が悪用されたかどうか
  • 再発防止策の内容

事例の一覧に戻る