9603
▼ ネガティブ規制関連度
Unauthorized server access at its Thai subsidiary may have leaked passport data of up to 627 customers, triggering a data-breach investigation and regulatory reporting.
旅行大手エイチ・アイ・エスは7日、タイ法人のサーバーが第三者による不正アクセスを受け、最大627人分のパスポート情報が流出した可能性があると発表した。対象は2017年、19年─20年、24年─25年に同社のサービスを利用してタイに出発した顧客で、パスポートの番号や有効期限といった情報が流出した可能性があるが、電話番号やクレジットカード情報は含まれていない。不正アクセスを検知したのは25年12月11日で、速やかに該当サーバーをネットワークから切断し、外部からのアクセスを制限した。同年12月29日には、日本で取得した個人情報の一部がサーバー内に含まれることを確認し、個人情報保護団体などに報告し、26年2月24日には外部専門家の調査でパスポート情報が含まれることが判明したため、保存されている全ファイルを精査することを決定した。公表に時間を要した理由について同社は、サーバー内に個人情報と無関係のデータも大量に保存され、ファイル形式や保存状態が多岐にわたるため、手作業を含めて精査・照合の作業が必要だったと説明している。
Unauthorized server access at its Thai subsidiary may have leaked passport data of up to 627 customers, triggering a data-breach investigation and regulatory reporting.