この記事の3行まとめ
- skyticketが不正アクセスを受け、1400万件超の顧客情報が漏れたおそれ。
- 漏れた情報による二次被害も出ていると報じられた。
- どこから入られたのかは、まだ発表されていない。
アドベンチャーは2026年10月9日、運営する比較予約サイトskyticketのシステムが第三者から不正アクセスを受けたと公表した。顧客の個人情報が外部に流出した、または流出したおそれがあるとしている。報道の見出しでは、対象は1400万件超で、二次被害も確認されたとされている。侵入の経路や発生時期は、この資料には書かれていない。
確認された経路・公表元の推定
- 第三者がskyticketのシステムに不正アクセスした(経路は未公表)
- 顧客の個人情報が外部に流出した、または流出したおそれがある
- 2026年10月9日にアドベンチャーが公表した。報道では二次被害も確認されたとされる
根拠の要点
公表文の引用では、skyticketのシステムが第三者による不正アクセスを受け、個人情報が流出した、または流出したおそれがあると説明されている。侵入口は示されていない。件数の1400万件超と二次被害は、報道の見出しによるものだ。掲示板の書き込みにあるAIの関与は推測にすぎず、根拠にならない。
資料の基準時点:2026年10月9日の公表を引用した報道・まとめ記事(2026年10月10日取得)
当時、対策できたのか
判定保留
資料には不正アクセスを受けた事実と情報流出のおそれしか書かれていない。侵入口、悪用された弱点、攻撃時点での対策状況の記載がないため、防げたかどうかは判断できない。
まだ分からないこと
- 侵入口と悪用された弱点
- 不正アクセスの発生時期と検知した日
- 流出した情報の項目(クレジットカード情報を含むかどうかなど)と正確な件数
- 二次被害の内容と規模
- 公表元が実施した対応と再発防止策
- AIが攻撃に使われたかどうか