航空券の比較・予約サイト「skyticket」を運営する株式会社アドベンチャーが、2026年10月9日にお詫びを出しました。経路の異なる3件の不正アクセスで、お客様の個人情報が流出したこと、または流出したおそれがあるという内容です。
旅行や帰省で使ったことがある人が、今日確かめることを整理します。根拠は、アドベンチャーが同日に出した2件のお知らせだけです(2026年10月9日時点)。
3件のうち、自分はどれに当たるか
お知らせは、3件を「それぞれ異なる経路」と書いています。自分が使い方で当たる件を探してください。
| 件 |
当たる人 |
件数(公式の数え方) |
| (1)当社サーバーへの不正アクセス |
skyticketに登録・入力した人 |
約1,464万件(うちログインパスワードを含むもの約413万件) |
| (2)業務管理システムへの不正アクセス |
返金を受けた人(返金先の口座情報など) |
17,780件(重複を含む。このほか件数を調査中のものがある) |
| (3)バス予約サービスの予約情報の閲覧 |
バスを予約した人 |
ご予約 約12,000件(ご同行者を含むと人数は多くなる) |
3件は数え方が違うため、公式は合計を出していません。この記事も足し合わせていません。
流出した、またはおそれのある情報は件ごとに違います。(1)は氏名(パスポート表記を含む)、生年月日、メールアドレス、電話番号、郵便番号・住所、お振込み時のご依頼人名義、会員のログインパスワード(ハッシュ化した状態のもの)です。(2)は氏名、電話番号、返金先の口座情報(金融機関名・支店名・口座種別・口座番号・口座名義)などです。(3)は予約者の氏名(カナ)、メールアドレス、電話番号、乗車便の情報、同行者の氏名・年齢・性別などです。
クレジットカード情報とパスポートの画像は、いずれの件でも流出していないとしています。パスポート番号は、(1)では流出していないことを確認しているとしています。(2)では、流出の事実は確認されていないが引き続き確認中とのことです。
暮らしへの影響 返金先の口座情報が漏れた人の注意
(2)の対象は、返金先の口座情報が含まれます。お知らせは、口座番号などの情報だけで直ちに預金が引き出されるものではないとしたうえで、次のおそれがあると書いています。
返金手続きなどを装って、口座の暗証番号やインターネットバンキングのID・パスワードを聞き出そうとする連絡が行われるおそれがあります。
出典: アドベンチャー「不正アクセスによるお客様情報の流出に関するお詫びとお知らせ」
口座に身に覚えのない入出金があったときは、取引の金融機関に相談するよう、お知らせは書いています。
パスワードを使い回している人がやること
(1)には、ログインパスワードを含むものがあります。パスワードはハッシュ化(元に戻すことが困難な形への変換)して保存していたものの、お知らせは、解析によりパスワードが判明し、skyticketや同じパスワードを使う他のサービスへの不正ログインに悪用されるおそれがあると書いています。
公式の案内は、次のとおりです。
- skyticketの会員は、パスワードを変更する
- 他のサービスで同じパスワードを使っている場合は、そちらも変更する
- 変更は、メール内のリンクからではなく、公式サイトか公式アプリにログインして直接行う
- マイページの予約履歴と、クレジットカードの利用明細を確認する。身に覚えのない予約は窓口に連絡する
悪用は、2026年9月9日に会員1名のアカウントへの不正ログインが確認された1件だけで、これを除く二次被害は確認されていないとしています。
偽の連絡の見分け方と、保存済みカードのこと
流出の公表のあとは、会社を装ったメール・SMS・電話・郵便物が届くおそれがあると、お知らせは書いています。本物のお知らせメールについて、公式の「お知らせメールについて」のページは次のように示しています。
| 項目 |
内容 |
| 送信元アドレス |
info@skyticket.com |
| 送信日時 |
2026年10月8日19時ごろから順次 |
| 件名(日本語と英語を併記) |
【重要】不正アクセスによるお客様情報流出のお詫びとパスワード変更のお願い / 【重要】不正アクセスによるお客様情報(銀行口座情報を含む)流出のお詫びとパスワード変更のお願い / 【重要】不正アクセスによるお客様情報流出のお詫び / 【重要】不正アクセスによるお客様情報(銀行口座情報を含む)流出のお詫び |
「返金」「補償」を名目にした連絡は、とくに注意が要ります。お知らせは、次のように求めています。
本件に関する返金・補償などを名目に、振込みや手数料の支払い、アプリのインストールを求める連絡には応じないでください。当社から、本件に関してお客様に金銭のお支払いをお願いすることはございません。
出典: アドベンチャー「不正アクセスによるお客様情報の流出に関するお詫びとお知らせ」
skyticketのお知らせにある、返金・補償を名目にした連絡への注意の部分出典: 出典: 株式会社アドベンチャー skyticketウェブサイト(2026年10月9日)(引用)
バスの予約を使った人には、予約の変更・キャンセルや追加料金の支払いを求める連絡のおそれがあるとも書かれています。身に覚えのない変更・キャンセルは窓口に連絡します。不審な連絡のリンクや電話番号には連絡せず、窓口へ知らせるよう、お知らせは求めています。
保存済みのクレジットカードでの支払いと、カード情報の保存機能は、2026年10月7日18時ごろに停止されました。不正ログインで保存済みのカードを使った不正な購入を防ぐため、としています。会社は、対象のお客様に電子メールで順次連絡し、個人情報保護委員会に報告しているとしています。
問い合わせ先
電話の窓口は、お知らせに書かれていません。会社は、新たな事実が判明したら速やかに知らせるとしています。
関西の暮らしと仕事での使いどころ
お知らせは、地域で対象を分けていません。関西空港や伊丹から旅行や帰省で使った人にも、同じ案内が当てはまります。関西の空港や店舗に関する記載は、お知らせにありません。
高齢の家族の予約を代わりに入れた人は、家族のメールアドレスで入力したかを思い出してください。公式は、「登録・入力」したお客様を(1)の対象としていますが、代わりに入力した場合の扱いは書いていません。そのメールアドレスの受信箱に、上の件名のメールが届いていないか見て、家族には「返金や補償と言う連絡で振込みはしない」と伝えておくと役に立ちます。
会社のメールアドレスで登録した人は、職場に届く連絡にも同じ注意が要ります。出張の手配の目線は、姉妹メディアのskyticketに不正アクセス3件、約1,464万件 出張手配の会社が確かめること(情シスのミカタ)にあります。同じ日のブックオフの件は、ブックオフに不正アクセス 最大約643万件の会員情報が漏えいの可能性にまとめています。
「返金します」と連絡が来ても、あわてて振り込まんと、まず公式のお知らせを見に行こな。