HISタイ法人に不正アクセス、最大627人分のパスポート情報流出か

ロイター··THJP·元記事を読む
2▲0 ▼1影響度 / 5
要約 · なぜ重要か

旅行大手エイチ・アイ・エスは7日、タイ法人のサーバーが第三者による不正アクセスを受け、最大627人分のパスポート情報が流出した可能性があると発表した。対象は2017年、19年─20年、24年─25年に同社のサービスを利用してタイに出発した顧客で、パスポートの番号や有効期限といった情報が流出した可能性があるが、電話番号やクレジットカード情報は含まれていない。不正アクセスを検知したのは25年12月11日で、速やかに該当サーバーをネットワークから切断し、外部からのアクセスを制限した。同年12月29日には、日本で取得した個人情報の一部がサーバー内に含まれることを確認し、個人情報保護団体などに報告し、26年2月24日には外部専門家の調査でパスポート情報が含まれることが判明したため、保存されている全ファイルを精査することを決定した。公表に時間を要した理由について同社は、サーバー内に個人情報と無関係のデータも大量に保存され、ファイル形式や保存状態が多岐にわたるため、手作業を含めて精査・照合の作業が必要だったと説明している。

資産への影響 1

Consumer Discretionary▼ · 1 銘柄
H.I.S.Co., Ltd.
9603
▼ ネガティブ規制関連度

Unauthorized server access at its Thai subsidiary may have leaked passport data of up to 627 customers, triggering a data-breach investigation and regulatory reporting.