社会・政治社会・政治

【10カ月だんまり】エイチ・アイ・エス、他社混乱のなかパスポート流出を発表…なぜ今?広報直撃

社会・政治 記事投稿日:2026.10.09 19:51 最終更新日:2026.10.09 19:51

【10カ月だんまり】エイチ・アイ・エス、他社混乱のなかパスポート流出を発表…なぜ今?広報直撃

エイチ・アイ・エスの創業者で現在ホールディングスの会長を務める澤田秀雄氏(写真・共同通信)

 

 ブックオフ約643万件、ローソン約215万件、第一興商約872万件、タイムズカー約660万件、ミスターマックス約174万人、焼き肉きんぐ約1078万件——。企業がサイバー攻撃の標的にされる個人情報の流出被害が止まらない。

 

「現在、過去に例を見ない規模での不正アクセス、情報漏洩が相次いで発生しています。直近、2週間だけで最大4千万件あまりの個人情報が流出する異常事態となっています。日本国内の企業を対象にした情報漏洩がこれほど増加している背景には、AIを悪用したサイバー攻撃の手口の高度化や、企業が保有するデジタルデータの集中・複雑化という構造的な理由があります。今後も、サイバー攻撃による個人情報の流出は止まらないでしょう」(ITジャーナリスト)

 

 10月7日、旅行代理店大手のエイチ・アイ・エスも、不正アクセスや個人情報の流出被害を公表した。タイの現地法人「H.I.S. TOURS CO., LTD.」のネットワークが第三者による不正アクセスを受け、最大627人のパスポート情報などが流出したおそれがあるという。

 

「発表によれば、流出したのは2017年、2019〜20年、2024年〜2025年に日本からタイへ出発した、最大627人分の顧客情報です。氏名、番号、有効期限などのパスポート情報や画像データ、アレルギー情報などが含まれますが、クレジットカードや住所などは含まれません。現時点で悪用は確認されていないとのことですが、流出した個人情報が何に使われるのか、顧客の不安は拭えません」(社会部記者)

 

 そして、エイチ・アイ・エスの対応に関しては別の問題も取り沙汰されている。

 

「エイチ・アイ・エスは2025年12月の段階で、個人情報保護委員会などに第一報を報告しています。つまり、その時点で不正アクセスを検知していたにもかかわらず、公表が約10カ月も遅れているのです。2026年2月には最大627人分のパスポート情報が含まれていることが外部専門家の調査により判明していますが、それから数えても約7カ月。なぜ、これほど発表が遅れたのかと、SNSでは疑問と不信の声が上がっています」(同前)

 

 X上では、《去年発覚のパスポート情報流出をしれっと発表 森の中に木を隠すことに成功》といった声が上がっている。10カ月前に不正アクセスを検知していたにもかかわらず、なぜいま公表したのか? エイチ・アイ・エス広報室にその理由を聞いた。

 

「対象の個人データの特定と精査に膨大な手作業が発生したためです。不正アクセスを受けたタイ子会社のファイルサーバー内には、顧客の個人情報だけでなく、会社の会計記録など個人情報とは関係のないデータが大量に混ざり合っていました。

 

 しかも、データのファイル形式や保存状態がバラバラだったため、システムを使った機械的な一括処理やキーワード検索が機能しませんでした。情報の正確性を期すために、専門のセキュリティ担当者が一つひとつのデータを目視、手作業で精査・照合し、顧客の連絡先を抽出する必要がありました。この作業に相当な時間を要したためです。公表が遅くなったことについては申し訳なく思っております」(担当者)

 

 あくまで確認作業に時間がかかったとの説明で、隠蔽の意図については、「まったくございません」と明確に否定した。いずれにせよ、パスポートという重大な個人情報が流出したことで、信用を失ってしまったのは間違いない。

12

出典元: SmartFLASH

著者: 『FLASH』編集部

社会・政治一覧をもっと見る

今、あなたにおすすめの記事

関連キーワードの記事を探す