旅行予約サイト「skyticket(スカイチケット)」を運営するアドベンチャーは2026年10月9日、第三者による不正アクセスを受け、個人情報が流出した可能性があると公表しました。3件の不正アクセスが確認され、約1,464万件の顧客情報に加え、約413万件のハッシュ化パスワード、返金先口座情報17,780件などが対象となっています。この記事では、流出した可能性がある情報・対象外の情報・利用者が今すべき対処を、公式発表と報道をもとにまとめます。
まず結論
- 顧客情報約1,464万件が流出の可能性
- ハッシュ化されたログインパスワード約413万件も対象
- 返金先口座情報17,780件、バス予約約12,000件にも影響
- クレジットカード情報は流出対象に含まれていません
何が起きた?管理機能への不正アクセスが経緯
アドベンチャーによると、2026年10月2日から4日にかけて、skyticketの一部管理機能が不正に操作され、別サーバーおよびクラウド上に保管されていた情報へアクセスされたことが確認されました。不正アクセスは3件確認されており、同社は侵入経路の遮断や脆弱性対策を実施したうえで、対象となる利用者への順次通知と個人情報保護委員会への報告を行っています。
流出した可能性がある情報
以下の情報が流出した可能性があります。
・氏名(パスポート表記)
・生年月日
・メールアドレス
・電話番号
・郵便番号・住所(番地まで)
・ログインパスワード(ハッシュ化された状態)
・振込時の依頼人名義
・氏名(パスポート表記)
・生年月日
・メールアドレス
・電話番号
・郵便番号・住所(番地まで)
・ログインパスワード(ハッシュ化された状態)
・振込時の依頼人名義
流出していない情報(クレジットカード)
クレジットカード情報は、今回の流出対象に含まれていません。また、skyticketに登録していない項目も対象外です。
規模の内訳
顧客情報: 約1,464万件
ハッシュ化パスワード: 約413万件
返金先口座情報: 17,780件
バス予約への影響: 約12,000件
ハッシュ化パスワード: 約413万件
返金先口座情報: 17,780件
バス予約への影響: 約12,000件
利用者が今すべき対処
今すぐの対策
- skyticketと同じパスワードを他のサービスで使い回している場合は変更する(ハッシュ化されているが流出しているため)
- 返金先口座を登録していた場合は、口座の不審な動きに注意する
- skyticket・アドベンチャーを装った不審なメール・SMS(フィッシング)に警戒する。身に覚えのないリンクは開かない
- アドベンチャー・skyticketの公式の案内・続報を確認する
まとめ
・顧客情報約1,464万件が流出の可能性。ハッシュ化パスワード約413万件も対象
・原因はskyticketの管理機能への不正アクセス(2026年10月2〜4日、3件確認)
・クレジットカード情報は流出対象外
・パスワードの使い回し変更とフィッシングへの警戒を
最新の対象範囲・対応は、skyticket/アドベンチャー公式サイトの発表で必ず確認してください。
※本記事は2026年10月9日時点のアドベンチャー/skyticketの発表およびNHK・ライブドアニュース・TRAICY等の報道をもとに作成しています。内容は続報で更新される場合があるため、最新情報は公式をご確認ください。

コメントを残す