この記事の3行まとめ
- skyticketで不正アクセスがあり、客の情報が外にもれた。
- どこから入られたかは、まだ発表されていない。
- メールが届いた人は、公式アプリからパスワードを変えよう。
旅行予約サービスskyticketを運営するアドベンチャーは2026年10月8日、不正アクセスによる顧客情報の流出を知らせるメールを一部の顧客に送ったと公表した。このメールは正規のものだと説明し、受け取った人にskyticketのパスワード変更を求めている。同じパスワードを他のサービスで使っている場合は、そちらの変更も求めている。侵入の経路や流出した情報の範囲は、この時点では示されていない。詳細は10月9日以降に公表するとしている。
確認された経路・公表元の推定
- 時期不明:skyticketへの不正アクセスにより、顧客情報が流出した(侵入の経路は未公表)
- 2026年10月8日19時ごろから:該当する顧客へ、流出のお詫びとパスワード変更を求めるメールを順次送った
- 2026年10月8日:送ったメールが正規のものだと知らせる告知を公式サイトに掲載した
根拠の要点
資料は、不正アクセスによる顧客情報の流出について顧客に通知メールを送ったことと、パスワード変更の依頼を示している。一方で、侵入口・原因・流出した情報の内容は記載がなく、詳細は後日公表するとしている。
資料の基準時点:2026年10月8日時点(詳細は10月9日以降に公表予定と記載)
当時、対策できたのか
判定保留
資料は通知メールが正規のものだと知らせる内容にとどまる。侵入の経路や攻撃時点の防御状況は書かれておらず、対策の欠落があったかは判断できない。
公表された対策
- 該当する顧客へ、情報流出の通知とパスワード変更の依頼をメールで送った
- 送信元アドレスと件名を公表し、正規のメールであることを知らせた
- パスワードはメール内のリンクではなく、公式サイトか公式アプリから変更するよう案内した
- 当社を装った不審なメールへの注意を呼びかけた
- 個人情報流出に関する問い合わせ窓口を設けた
まだ分からないこと
- 不正アクセスの侵入口と原因
- 不正アクセスの発生時期と検知時期
- 流出した情報の種類(パスワードが含まれるかなど)
- 影響を受けた顧客の人数
- 流出した情報が悪用されたかどうか
- 再発防止策の内容