エイチ・アイ・エス(HIS)は2026年10月7日、タイの現地法人「H.I.S. TOURS CO., LTD.」のファイルサーバが不正アクセスを受け、最大627人分のパスポート情報などが流出した可能性があると発表しました。対象となるのは、特定の時期にHISを利用してタイへ出発した顧客です。この記事では、流出した可能性がある情報・対象者・今すべき対処を、公式発表と報道をもとにまとめます。
- タイ現地法人のファイルサーバへの不正アクセスで最大627人分のパスポート情報等が流出の可能性
- 対象は2017年、2019〜2020年、2024〜2025年にHISでタイへ出発した顧客
- 流出の可能性がある情報にパスポート番号・氏名・生年月日等が含まれる
- 対象期間の利用者はHISを装った不審な連絡(フィッシング)に警戒
何が起きた?経緯
不正アクセスを受けたのは、HISのタイ現地法人「H.I.S. TOURS CO., LTD.」が管理するファイルサーバです。2025年11月に不正アクセスが行われ、2025年12月11日に検知ソフトのアラートによって発覚しました。HISは直ちに該当サーバをネットワークから切り離し、外部からのアクセスを制限する対応を実施しています。
その後の調査で、2025年12月29日に日本国内で取得した個人情報の一部が流出対象に含まれる可能性があることを確認。さらに外部の専門家による調査の結果、2026年2月24日に最大627人分のパスポート情報が含まれる可能性があると判明し、今回2026年10月7日に公表されました。
流出の可能性がある情報
パスポートのアルファベット氏名 / 署名欄の名前 / 性別 / 生年月日 / パスポート番号 / 有効期限 / アレルギー情報
対象者
最大627人分のパスポート情報等が流出した可能性
利用者が今すべき対処
- 対象期間にHISでタイへ渡航した人は、HISを装った不審な連絡(フィッシング)に警戒する
- パスポート情報が流出した可能性があるため、心当たりのない本人確認要求等には応じない
- メール・SMS内のリンクを安易に開かず、問い合わせは公式サイトから直接行う
- HISの公式発表・続報を確認する
まとめ
・HISのタイ現地法人のファイルサーバへの不正アクセスで最大627人分のパスポート情報等が流出の可能性
・対象は2017年、2019〜2020年、2024〜2025年にタイへ出発した顧客
・不正アクセスは2025年11月、発表は2026年10月7日
・対象期間の利用者はフィッシング・なりすましに警戒
最新の対象範囲・対応は、HIS公式サイトの発表で必ず確認してください。
※本記事は2026年10月7日時点のHISの発表およびITmedia・ANN等の報道をもとに作成しています。内容は続報で更新される場合があるため、最新情報は公式をご確認ください。

コメントを残す