skyticket(スカイチケット)
株式会社アドベンチャー
約1,464万件が流出。別経路の被害も公表
3つの経路の被害を公表。会員は公式サイト・アプリからパスワードを変更し、予約履歴を確認してください。
漏えい確認・一部は可能性 / 初報:2026-10-08 / 公式続報:2026-10-09
公表された対象規模
約1,464万件+別区分あり
413万件は内数。17,780件と約12,000予約は別事象で、重複未確認のため合計しない。
対象となる方・情報
skyticketに登録・入力した利用者、返金先口座等を登録した対象者、対象のバス予約者・同行者。対象者に順次メールで連絡。
氏名、生年月日、メールアドレス、電話番号、住所、振込依頼人名義、ハッシュ化パスワード、返金先口座情報、バス予約・同行者情報
サーバー被害は氏名・連絡先等と一部会員のハッシュ化パスワード。業務管理は口座情報等、バス予約は乗車便・予約情報等。項目は利用者・事象ごとに異なります。
含まれない情報:クレジットカード情報、パスポート画像。全事象でカード情報・旅券画像は流出なし。旅券番号はサーバー被害では流出なし、業務管理被害では引き続き確認中。
現在の状況と対応
10月7日18時ごろ、保存済みカードでの支払いとカード保存機能を停止。
- 公式サイト・公式アプリからパスワードを変更する。同じパスワードを使う他サービスも変更する。
- 予約履歴とカード明細を確認し、心当たりのない予約やバス予約の変更は公式窓口へ連絡する。
- 返金・補償名目の送金、手数料、アプリ導入要求に応じない。不審なメール等のリンクから手続きしない。
公表と続報の経緯
複数事象を1サービスのカードにまとめています。日付・件数は事象別で、合算できません。9月9日には別途1名の不正ログインも確認。
- 2026-08-03:バス予約の閲覧期間開始 10月1日までの期間。
- 2026-09-20:業務管理システムへの不正アクセス 9月28日に発覚。
- 2026-10-02:サーバーへの不正アクセス 10月4日まで。10月5日に発覚。
- 2026-10-08:個別通知と公式案内 対象者にメールで順次連絡。
- 2026-10-09:3経路の詳細を公表 区分別件数と利用者の対応を案内。