資料基準 2026年10月9日 12:11 · 更新 2026年10月9日 12:11 · 第1版
影響
中情報流出と業績影響を精査
見落としやすい点
業務管理システムの対象件数は重複を含み、バス予約は同行者を含めると人数が予約件数を上回るため、列挙された件数を単純合算できない。
直近の通期決算時点の純資産は、現預金はだが、本件の業績影響は精査中で、負担規模との定量比較には至らない。公表された対象は、skyticketへの登録・入力情報万件(うち会員ログインパスワードを含むもの万件)、業務管理システムの、バス予約に及ぶ。不正アクセス経路の遮断や脆弱性対策を進め、をもって保存済みクレジットカードによる支払いとカード情報の保存機能を停止した。流出情報の悪用による二次被害は、会員アカウントへの不正ログインを除き現時点で確認されておらず、新たな事実は速やかに公表するとしている。
- 注意
- 会員ログインパスワードはハッシュ化して保存されていたが、解析で判明し、不正ログインに悪用されるおそれを会社が示している。
開示(1件)
1.不正アクセスによるお客様情報の流出に関するお詫びとお知らせ
その他2026年10月9日 12:00開示本文を読む →
- 不正アクセスによるお客様情報の流出に関するお詫びとお知らせ:このたび、当社が運営する比較予約サイト”skyticket”のシステムが第三者による不正アクセスを受け、お客様の個人情報が外部に流出したこと、または流出したおそれがあることが判明いたしました。
- 当社は本件を確認した後、直ちに不正アクセスの経路を遮断し、調査と対策を進めております。
- 1.事案の概要:本件は、それぞれ異なる経路による次の3件の不正アクセスです。
- (1)当社サーバーへの不正アクセス:• 発生期間:2026年10月2日~10月4日• 発覚日:2026年10月5日• 原因:skyticket の一部の管理機能を不正に操作され、そこから当社の他のサーバーおよびクラウド上に保管していたデータに不正にアクセスされたもの• 対象となるお客様:skyticket にご登録・ご入力いただいたお客様約1,464万件(このうち、会員様のログインパスワードを含むもの約413万件)• 流出した情報:氏名(パスポート表記を含む)、生年月日、メールアドレス、電話番号、郵便番号・住所、お振込み時のご依頼人名義、会員様のログインパスワード(ハッシュ化した状態のもの)• なお、パスポート番号は流出していないことを確認しております。
- (2)skyticket の業務管理システムへの不正アクセス:• 発生日:2026年9月20日• 発覚日:2026年9月28日• 原因:業務管理システムの脆弱性を悪用されたもの• 対象となるお客様:17,780件(重複を含みます。このほか件数を調査中のものがあります)• 流出した、または流出したおそれのある情報:氏名、電話番号、返金先の口座情報(金融機関名・支店名・口座種別・口座番号・口座名義)など。
- 一部のお客様については、メールアドレス・生年月日(68件)、住所(18件)なども含まれます。
- • パスポート番号については、現時点で流出の事実は確認されておりませんが、流出がなかったかどうかを引き続き確認しております。
- • このほか、2026年9月9日に、会員様1名のアカウントへの不正ログインを確認しております。
- (3)バス予約サービスにおける予約情報の閲覧:• 発生期間:2026年8月3日~10月1日• 発覚日:2026年10月1日• 原因:バスの予約完了ページがログインをしなくても表示できる状態になっており、第三者に機械的に閲覧されたもの(10月1日に修正済み)• 対象となるお客様:ご予約約12,000件(ご同行者様を含むと人数はこれより多くなります)• 閲覧された、または閲覧されたおそれのある情報:ご予約者様の氏名(カナ)、年齢、性別、生年月日(ご登録がある場合)、メールアドレス、電話番号、会員 ID、ご予約に使われた端末の種類、お支払方法・金額、ご予約日時、ご乗車便の情報(日時・乗降地・運行会社・便名・運行会社の予約番号)、ご同行者様の氏名・年齢・性別• なお、パスポート番号は流出していないことを確認しております。
- また、当社はお客様のクレジットカード番号とパスポートの画像を保存しておらず(クレジットカード情報は当社ではなく決済代行会社が保管しております。)、いずれの案件でもクレジットカード情報とパスポートの画像は流出しておりません。
- 2.二次被害の有無について:現時点で、上記1(2)に記載の会員様1名のアカウントへの不正ログインを除き、本件で流出した情報が悪用されたことによる二次被害は確認されておりません。
- • 不正ログイン(上記1(1)の会員様):ログインパスワードは、元のパスワードに戻すことが困難な形(ハッシュ化)に変換して保存しておりましたが、解析によりパスワードが判明し、skyticket や、同じパスワードをお使いの他のサービスへの不正ログインに悪用されるおそれがあります。
- 3.当社の対応:• skyticket にクレジットカード情報を保存されている会員様のアカウントに不正ログインされ、保存済みのクレジットカードを使って skyticket 上で不正に購入されることを防ぐため、2026年10月7日18時ごろをもって、保存済みクレジットカードによるお支払いと、カード情報の保存機能を停止いたしました。
- 6.今後について:引き続き調査を進め、新たな事実が判明した場合は速やかにお知らせいたします。
- 7.業績への影響:本件が当社グループの業績に与える影響について現在精査中であり、今後、開示すべき事項が判明した場合には、速やかに開示いたします。
開示本文をもとに AI が作成した記事です。数字は開示本文と決算データから入れています。数字に押すと出どころが出ます。
出典
- 不正アクセスによるお客様情報の流出に関するお詫びとお知らせ2026-10-09