MENU

skyticket情報漏えい、自分は対象?漏れた項目と今やること【10/9発表】

skyticket情報漏えい、自分は対象?漏れた項目と今やること【10/9発表】

「skyticketから情報流出のメールが届いた」「使ったことがないのに対象なの?」「パスワードを変えたいのに再設定メールが来ない」と気になっている方に向けて、株式会社アドベンチャーの公式発表に書かれていることだけを整理しました。内容はすべて、同社が2026年10月8日・9日に公表したお知らせ(skyticket・会社サイト・適時開示)の原文で、2026年10月10日に確認したものです。公式発表に書かれていないことは「公式発表に記載なし」と明記しています。

【結論】skyticketを運営する株式会社アドベンチャーは2026年10月9日、不正アクセスで顧客の個人情報が流出したと公表しました。

  • 最も大きいのはサーバーへの不正アクセス(10月2日〜4日)で、対象は約1,464万件(うちログインパスワードを含むもの約413万件)
  • 流出した情報は氏名・生年月日・メールアドレス・電話番号・郵便番号・住所・振込依頼人名義・ハッシュ化したパスワード。クレジットカード情報とパスポートの画像は流出していないと公表
  • 会員はパスワードの変更を、同じパスワードを使い回している他のサービスも変更を、と公式が案内。補償の記載は公表時点でなし
目次

自分は対象?公式発表でわかること早見表

公式発表が対象者について書いているのは、次の範囲です。「退会済み」「使ったことがない」の扱いは、公式発表には書かれていません。

知りたいこと公式発表に書かれていること
対象になる人サーバーへの不正アクセスは「skyticketにご登録・ご入力いただいたお客様 約1,464万件」。別に、業務管理システム経由が17,780件(返金先口座を含む)、バス予約の閲覧が予約約12,000件
対象者への知らせ方「対象のお客様には、電子メールで順次ご連絡しております」。送信元は info@skyticket.com、送信は10月8日19時ごろから順次
メールが届かない場合「ご連絡が届かないお客様については、本お知らせをもってご案内に代えさせていただきます」
退会済みの人公式発表に記載なし
skyticketを使ったことがない人公式発表に記載なし(対象は「ご登録・ご入力いただいたお客様」と書かれている)
自分が対象かを調べるページ公式発表に記載なし(照会ページの案内はない)
問い合わせ先skyticket 個人情報流出に関するお問い合わせ窓口 メール:info@skyticket.com

対象かどうか自分で判断できない場合(退会済み・会員登録せずに予約しただけ・登録した覚えがない など)は、上の問い合わせ窓口にメールで確認するのが確実です。ただし10月9日のお知らせでは、問い合わせが集中してメールの返信に時間がかかっていること、出発が近い人の問い合わせを優先していることが案内されています(skyticket「お問い合わせ窓口の混雑およびメール送受信の遅延・障害について」)。

何が漏れた?3つの不正アクセスと流出した項目

公式発表によると、今回の件は「それぞれ異なる経路による次の3件の不正アクセス」です。件数・項目は経路ごとに違い、「流出した」と書かれているものと、「流出したおそれ」「閲覧されたおそれ」を含むものがあります。

経路期間・発覚日件数項目
(1)当社サーバーへの不正アクセス2026年10月2日〜4日/発覚 10月5日約1,464万件(うち会員のログインパスワードを含むもの約413万件)流出した情報:氏名(パスポート表記を含む)、生年月日、メールアドレス、電話番号、郵便番号・住所、お振込み時のご依頼人名義、会員のログインパスワード(ハッシュ化した状態のもの)。パスポート番号は流出していないことを確認
(2)skyticketの業務管理システムへの不正アクセス2026年9月20日/発覚 9月28日17,780件(重複を含む。ほかに件数を調査中のものあり)流出した、または流出したおそれのある情報:氏名、電話番号、返金先の口座情報(金融機関名・支店名・口座種別・口座番号・口座名義)など。一部はメールアドレス・生年月日(68件)、住所(18件)も含む。パスポート番号は流出の事実を確認していないが、引き続き確認中
(3)バス予約サービスでの予約情報の閲覧2026年8月3日〜10月1日/発覚 10月1日予約 約12,000件(同行者を含むと人数はこれより多い)閲覧された、または閲覧されたおそれのある情報:予約者の氏名(カナ)、年齢、性別、生年月日(登録がある場合)、メールアドレス、電話番号、会員ID、予約に使った端末の種類、支払方法・金額、予約日時、乗車便の情報(日時・乗降地・運行会社・便名・運行会社の予約番号)、同行者の氏名・年齢・性別

このほか公式発表は、2026年9月9日に会員1名のアカウントへの不正ログインを確認したと書いています。また、同社はクレジットカード番号とパスポートの画像を保存しておらず(カード情報は決済代行会社が保管)、いずれの案件でもクレジットカード情報とパスポートの画像は流出していないと説明しています。

「約1,464万件」は人数ではなく件数

公式発表の表記は「約1,464万件」で、人数とは書かれていません。(2)の17,780件は「重複を含みます」と明記され、(3)は予約の件数です。3つの件数を足した数字は公式発表に出てこないため、この記事でも合計はしていません。

漏れた項目ごとに起こりうる二次被害

公式発表は「現時点で、上記1(2)に記載の会員様1名のアカウントへの不正ログインを除き、本件で流出した情報が悪用されたことによる二次被害は確認されておりません」としたうえで、次のおそれを挙げています。

漏れた項目公式が挙げるおそれ対象
氏名・メールアドレス・電話番号・住所同社・金融機関・航空会社・バス運行会社などを装った詐欺メール(フィッシングメール)・SMS・電話・郵便物全ての案件
ハッシュ化したパスワード解析によりパスワードが判明し、skyticketや同じパスワードを使っている他のサービスへの不正ログインに悪用される(1)の会員
返金先の口座情報口座番号だけで直ちに預金が引き出されるものではないが、返金手続きなどを装って暗証番号やネットバンキングのID・パスワードを聞き出そうとする連絡(2)の対象者
バスの予約情報同社や運行会社を装って、予約の変更・キャンセルや追加料金の支払いを求める連絡(3)の対象者

電話番号が漏れた場合:知らない番号の着信に注意

公式は、不審な連絡を受けたら「記載されたリンクや電話番号にはアクセス・連絡せず」窓口へ連絡するよう案内しています。知らない番号からの着信は、出る前に番号の形を確かめると落ち着いて判断できます。番号の桁数から国内・海外を見分ける方法は電話番号の桁数一覧、検索しても出てこない番号の調べ方は迷惑電話番号の検索・調べ方にまとめています。

うっかり出てしまった・折り返してしまった場合の対処は国際電話に出てしまったときの対処法、固定電話で海外からの着信を止めたい場合は国際電話の着信拒否と国際電話不取扱受付センターの申し込み手順、番号を出さない着信が続く場合は非通知着信の理由と拒否設定を参考にしてください。

メールアドレスが漏れた場合:本物のメールの見分け方

同社は、正式に送ったメールの送信元と件名を公表しています。

  • 送信元アドレス:info@skyticket.com
  • 送信日時:2026年10月8日19時ごろから順次
  • 件名(4種類):「【重要】不正アクセスによるお客様情報流出のお詫びとパスワード変更のお願い」「【重要】不正アクセスによるお客様情報(銀行口座情報を含む)流出のお詫びとパスワード変更のお願い」「【重要】不正アクセスによるお客様情報流出のお詫び」「【重要】不正アクセスによるお客様情報(銀行口座情報を含む)流出のお詫び」(いずれも英語の件名が併記)

公式は「上記と異なるアドレスから届いたメールや、パスワード等の入力を求めるメールは、当社を装った不審なメールのおそれがあります」とし、開封やリンクへのアクセスを控えるよう求めています。また「当社からお送りするご連絡メールに、パスワードの入力を求めるリンクは記載しておりません」と明記しています(skyticket「当社よりお送りした『個人情報の流出に関するお知らせ』メールについて」)。

今やること(公式の案内と一般的な対策)

公式が案内していること(順番に)

  1. skyticketのパスワードを変更する:「skyticketの会員様は、パスワードの変更をお願いいたします」。変更はメール内のリンクからではなく、公式サイトまたは公式アプリにログインして直接手続きするよう案内されています
  2. 同じパスワードを使っている他のサービスも変更する:「他のサービスで同じパスワードをお使いの場合は、そちらも変更してください」
  3. マイページの予約履歴とカードの利用明細を確認する:身に覚えのない予約があれば窓口へ連絡
  4. 口座に身に覚えのない入出金があれば金融機関に相談する(返金先口座が対象の人)
  5. バスの予約に身に覚えのない変更・キャンセルがあれば窓口へ連絡する(バス予約が対象の人)
  6. 不審なメール・SMS・電話・郵便物に応じない:「当社から、パスワード、クレジットカード番号、口座の暗証番号などをお尋ねすることはございません」

なお同社は、保存済みのクレジットカードで不正に購入されることを防ぐため、2026年10月7日18時ごろから、保存済みクレジットカードでの支払いとカード情報の保存機能を停止しています。

パスワードを忘れた・再設定メールが届かないとき

skyticketのヘルプ(マイページ/会員予約での確認方法)によると、パスワードがわからない場合は「パスワード再設定申請ページ」で登録メールアドレス・姓・名を入力して送信し、届いたメールのURLから生年月日・電話番号・新しいパスワードを入力して再設定します。正しく入力しても誤りと表示される場合は、入力内容を書いて問い合わせ先に連絡するよう案内されています。

ただし10月9日のお知らせでは、問い合わせの増加で同社のメールサーバーに障害が発生し、「予約確認メール等の当社からのメールの送信が遅れている、またはできない状態」と案内されています。パスワード再設定メールについての個別の記載はありません。同じお知らせは「同じ内容のメールを複数回お送りいただくと、ご返信までにさらにお時間を要する場合がございます」とも書いており、復旧状況は同じページで知らせるとしています。

一般的な対策(公式の案内ではないもの)

以下は公式発表の案内ではなく、パスワードが流出した場合に一般的に取られる対策です。

  • 新しいパスワードは、ほかのサービスで使っていないものにする
  • 使い回し先で二段階認証(ワンタイムコードなど)が使える場合は設定しておく
  • 「skyticket」「返金」「補償」を名乗るメールやSMSのリンクは開かず、公式サイトやアプリを自分で開いて確認する

パスワード流出への備え方はパスワード流出の真相と安全対策でも解説しています。

補償・お詫びはある?

2026年10月9日のお知らせには、お詫びの言葉はありますが、補償・お詫び金・ポイント付与などの記載はありません(公式発表時点で記載なし)。訴訟や賠償についての記載もありません。

一方で公式は、次の点に注意するよう求めています。

本件に関する返金・補償などを名目に、振込みや手数料の支払い、アプリのインストールを求める連絡には応じないでください。当社から、本件に関してお客様に金銭のお支払いをお願いすることはございません。

skyticket「不正アクセスによるお客様情報の流出に関するお詫びとお知らせ」

「補償の手続きをする」「返金先を確認する」といった連絡が来ても、公式発表にはそうした手続きの案内はありません。なお適時開示では、業績への影響は「現在精査中」とされています。

経緯・原因と公表の履歴

原因について、公式発表は次のように書いています(推測は加えていません)。

  • (1)サーバー:「skyticketの一部の管理機能を不正に操作され、そこから当社の他のサーバーおよびクラウド上に保管していたデータに不正にアクセスされたもの」
  • (2)業務管理システム:「業務管理システムの脆弱性を悪用されたもの」
  • (3)バス予約:「バスの予約完了ページがログインをしなくても表示できる状態になっており、第三者に機械的に閲覧されたもの(10月1日に修正済み)」

同社は不正アクセスの経路を遮断して脆弱性への対策を実施し、個人情報保護委員会に報告したとしています。

日付公表・出来事
2026年10月7日18時ごろ保存済みクレジットカードでの支払いとカード情報の保存機能を停止(10月9日の発表で公表)
2026年10月8日会社サイトで「当社よりお送りした『個人情報の流出に関するお知らせ』メールについて」を掲載。対象者へのメール送信を19時ごろから順次開始
2026年10月9日「不正アクセスによるお客様情報の流出に関するお詫びとお知らせ」をskyticket・会社サイト・適時開示で公表。3件の不正アクセスの内容と件数を公表
2026年10月9日skyticketで「お問い合わせ窓口の混雑およびメール送受信の遅延・障害について」を掲載

2026年10月10日に確認した時点で、続報(第2報)は出ていません。公式は「引き続き調査を進め、新たな事実が判明した場合は速やかにお知らせいたします」としています。

よくある質問

skyticketを使ったことがないのに、流出のメールが届きました。対象ですか?

A. 公式発表は、対象を「skyticketにご登録・ご入力いただいたお客様」としており、使ったことがない人の扱いは記載がありません。公式が正式に送ったメールの送信元は info@skyticket.com で、これと異なるアドレスからのメールやパスワードの入力を求めるメールは「当社を装った不審なメールのおそれ」があるとしています。リンクは開かず、気になる場合は公式サイトを自分で開いて確認するか、問い合わせ窓口(info@skyticket.com)に確認してください。

退会済みでも対象になりますか?

A. 公式発表に記載はありません。skyticketのヘルプでは、退会後は会員情報の復活はできないと案内されています。退会済みで対象かどうか知りたい場合は、問い合わせ窓口(info@skyticket.com)に確認してください。

パスワードの再設定メールが届きません。どうすればいいですか?

A. 2026年10月9日のお知らせでは、同社のメールサーバーに障害が発生し、予約確認メール等の送信が遅れている、またはできない状態と案内されています。再設定メールについての個別の記載はありません。同じ内容のメールを何度も送ると返信がさらに遅れる場合があるとされているため、公式の復旧のお知らせを確認してください。

クレジットカード番号は漏れましたか?

A. 公式発表は、同社がクレジットカード番号とパスポートの画像を保存しておらず、いずれの案件でもクレジットカード情報とパスポートの画像は流出していないと説明しています。不正購入を防ぐため、10月7日18時ごろから保存済みカードでの支払いとカード情報の保存機能を停止しています。

補償やお詫び金はありますか?訴訟の予定は?

A. 2026年10月9日の公式発表時点で、補償・お詫び金・訴訟についての記載はありません。公式は、返金・補償などを名目に振込みや手数料の支払い、アプリのインストールを求める連絡には応じないよう注意を呼びかけています。

あわせて読みたい:ブックオフの情報漏えい(最大約643万件・10/9発表)

あわせて読みたい:えきねっと・ビューカードのメールアドレス漏えい(IDCF経由)

あわせて読みたい:2026年 国内の情報漏えい・サイバー攻撃 一覧(毎日更新)

まとめ

  • 株式会社アドベンチャーは2026年10月9日、skyticketへの3件の不正アクセスを公表した
  • 最大はサーバーへの不正アクセスで約1,464万件(パスワードを含むもの約413万件)。氏名・生年月日・メールアドレス・電話番号・住所などが流出し、カード情報とパスポートの画像は流出していない
  • 対象者には info@skyticket.com からメールで順次連絡。届かない人へはお知らせで案内に代えるとしている。退会済み・未利用の人の扱いは記載なし
  • 会員はパスワードを公式サイト・アプリから変更し、使い回し先も変更。予約履歴とカード明細を確認する
  • 補償・訴訟の記載はない。「返金・補償」を名目にした振込みや手数料の要求には応じない

この記事は、2026年10月9日の公式発表までの情報(2026年10月10日確認)で書いています。続報が出た場合は、公式のお知らせを優先してください。

出典

よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

コメント

コメントする

CAPTCHA


目次