二次被害の有無や株式会社アドベンチャーの対応
2.二次被害の有無について
現時点で、上記1(2)に記載の会員様1名のアカウントへの不正ログインを除き、本件で流出した情報が悪用されたことによる二次被害は確認されておりません。ただし、流出した情報が悪用され、次のような被害が生じるおそれがあります。
・詐欺メール等(全ての案件):氏名、メールアドレス、電話番号、住所などを悪用し、当社、金融機関、航空会社、バス運行会社などを装った詐欺メール(フィッシングメール)・SMS・電話・郵便物が届くおそれがあります。
・不正ログイン(上記1(1)の会員様):ログインパスワードは、元のパスワードに戻すことが困難な形(ハッシュ化)に変換して保存しておりましたが、解析によりパスワードが判明し、skyticketや、同じパスワードをお使いの他のサービスへの不正ログインに悪用されるおそれがあります。
・口座情報の悪用(上記1(2)のお客様):口座番号などの情報だけで直ちに預金が引き出されるものではありませんが、返金手続きなどを装って、口座の暗証番号やインターネットバンキングのID・パスワードを聞き出そうとする連絡が行われるおそれがあります。
・予約情報の悪用(上記1(3)のお客様):ご乗車便の情報や予約番号などを知った第三者が、当社や運行会社を装って、予約の変更・キャンセルや追加料金の支払いを求める連絡を行うおそれがあります。
二次被害を防ぐため、下記「4.お客様へのお願い」とあわせて、次の点にご注意ください。
・本件に関する返金・補償などを名目に、振込みや手数料の支払い、アプリのインストールを求める連絡には応じないでください。当社から、本件に関してお客様に金銭のお支払いをお願いすることはございません。
・口座に身に覚えのない入出金があった場合は、お取引の金融機関にご相談ください。
・バスのご予約内容に身に覚えのない変更・キャンセルがあった場合は、下記の窓口までご連絡ください。
・不審な連絡を受けた場合には、記載されたリンクや電話番号にはアクセス・連絡せず、下記の窓口までご連絡ください。
3.当社の対応
・不正アクセスの経路を遮断し、脆弱性への対策を実施しております。
・skyticketにクレジットカード情報を保存されている会員様のアカウントに不正ログインされ、保存済みのクレジットカードを使ってskyticket上で不正に購入されることを防ぐため、2026年10月7日18時ごろをもって、保存済みクレジットカードによるお支払いと、カード情報の保存機能を停止いたしました。
・対象のお客様には、電子メールで順次ご連絡しております。ご連絡が届かないお客様については、本お知らせをもってご案内に代えさせていただきます。
・個人情報保護委員会に報告しております。
4.お客様へのお願い
・skyticketの会員様は、パスワードの変更をお願いいたします。他のサービスで同じパスワードをお使いの場合は、そちらも変更してください。
・マイページの予約履歴と、クレジットカードのご利用明細をご確認ください。身に覚えのないご予約があった場合は、下記の窓口までご連絡ください。
・当社や金融機関などを装った不審なメール・SMS・電話・郵便物にご注意ください。当社から、パスワード、クレジットカード番号、口座の暗証番号などをお尋ねすることはございません。
・当社からお送りするご連絡メールに、パスワードの入力を求めるリンクは記載しておりません。パスワードの変更は、公式サイトまたは公式アプリから直接お手続きください。
5.お問い合わせ窓口
skyticket 個人情報流出に関するお問い合わせ窓口
・メール:info@skyticket.com
6.今後について
引き続き調査を進め、新たな事実が判明した場合は速やかにお知らせいたします。
お客様の大切な情報をお預かりする立場にありながら、このような事態を招きましたことを、重ねて深くお詫び申し上げます。全社を挙げて再発防止と情報管理体制の強化に取り組んでまいります」
(『ABEMA NEWS』より)
この記事の画像一覧
