漏えいウォッチ

漏えいウォッチの一覧へ

skyticket(スカイチケット)

株式会社アドベンチャー

約1,464万件が流出。別経路の被害も公表

3つの経路の被害を公表。会員は公式サイト・アプリからパスワードを変更し、予約履歴を確認してください。

漏えい確認・一部は可能性 / 初報:2026-10-08 / 公式続報:2026-10-09

公表された対象規模

約1,464万件+別区分あり

413万件は内数。17,780件と約12,000予約は別事象で、重複未確認のため合計しない。

対象となる方・情報

skyticketに登録・入力した利用者、返金先口座等を登録した対象者、対象のバス予約者・同行者。対象者に順次メールで連絡。

氏名、生年月日、メールアドレス、電話番号、住所、振込依頼人名義、ハッシュ化パスワード、返金先口座情報、バス予約・同行者情報

サーバー被害は氏名・連絡先等と一部会員のハッシュ化パスワード。業務管理は口座情報等、バス予約は乗車便・予約情報等。項目は利用者・事象ごとに異なります。

含まれない情報:クレジットカード情報、パスポート画像。全事象でカード情報・旅券画像は流出なし。旅券番号はサーバー被害では流出なし、業務管理被害では引き続き確認中。

現在の状況と対応

10月7日18時ごろ、保存済みカードでの支払いとカード保存機能を停止。

公表と続報の経緯

複数事象を1サービスのカードにまとめています。日付・件数は事象別で、合算できません。9月9日には別途1名の不正ログインも確認。

  1. 2026-08-03:バス予約の閲覧期間開始 10月1日までの期間。
  2. 2026-09-20:業務管理システムへの不正アクセス 9月28日に発覚。
  3. 2026-10-02:サーバーへの不正アクセス 10月4日まで。10月5日に発覚。
  4. 2026-10-08:個別通知と公式案内 対象者にメールで順次連絡。
  5. 2026-10-09:3経路の詳細を公表 区分別件数と利用者の対応を案内。

公式発表・出典

この事案へリアクション・一覧で確認