ニュース

HIS、タイ子会社サーバーに不正アクセス。最大627名分のパスポート情報流出か

2026年10月7日 発表
HISが子会社ファイルサーバーへの不正アクセスによる個人情報流出の可能性を公表

 HISは10月7日、タイの現地法人「H.I.S. TOURS」のファイルサーバーが第三者による不正アクセスを受け、顧客のパスポート情報などが外部に流出した可能性があると発表した。

 流出した可能性がある情報は、2017年、2019年〜2020年、2024年〜2025年にHISを利用してタイへ出発した旅行者のうち、最大627名分のパスポート情報(氏名、署名欄の名前、性別、生年月日、パスポート番号、有効期限)およびアレルギー情報。電話番号や住所、メールアドレス、クレジットカード情報などは含まれていないとしている。

 経緯として、2025年12月11日にタイ法人のファイルサーバーにインストールされている不正アクセス検知ソフトのアラートが発出したため、外部からのアクセス遮断を実施。調査を進めたところ、データの一部が不正に引き出された可能性があることが判明した。

 その後、個人情報保護委員会や認定個人情報保護団体である日本情報経済社会推進協会(JIPDEC)へ報告を行ない、全ファイルの確認調査を完了させたうえで、今回の公表に至った。

 調査・公表までに時間を要した理由については、サーバー内には会計記録など個人情報とは無関係のデータが大量に混在しており、機械的な処理が難しく、手作業を含めて一つひとつのデータを慎重に精査・照合する必要があったためと説明。

 HISは、対象となる顧客へ順次個別に連絡を進めるとともに、海外拠点におけるセキュリティ強化および本社によるシステムモニタリング体制の厳格化を図り、再発防止に努めるとしている。

HISが公表した案内文 ※画像を開いてからクリックで拡大