旅行予約サイト「スカイチケット」を運営するアドベンチャーは9日、同社サーバーが不正アクセスを受け、約1464万件の顧客情報が流出したと発表した。
流出した情報の内容
発表によると、流出した情報は、スカイチケットに登録・入力した顧客の氏名や生年月日、住所、電話番号など。パスポート番号は含まれないが、このうち約413万件はログインパスワードも漏えいした。
不正アクセスの時期と経緯
今月2~4日、サーバーやクラウドに保管していたデータに不正アクセスを受けたという。また、9月20日には業務管理システムへの不正アクセスがあり、約1万7780件の顧客の氏名や口座番号などの情報が流出した可能性があると発表。さらに、8月から今月1日にかけては、バス予約サービスの設定不備により、予約情報を第三者が閲覧できる状態になっており、約1万2000件の顧客情報が閲覧された可能性があるとしている。
同社の対応
同社は不正アクセス経路を遮断し、番号などを登録済みのクレジットカードによる支払いを停止した。会員に対しては、ログインパスワードの変更などを求めている。