【怪しい会社情報】エイチ・アイ・エス(HIS)で最大627人の旅券情報流出のおそれ、不正アクセスと対策の注意点
旅行代理店大手のエイチ・アイ・エス(HIS)のタイ法人において、第三者による不正アクセスが発生し、最大627人のパスポート情報やアレルギー情報が流出したおそれがあることが発表されました。近年、有名企業や大手ブランドの名前を悪用したサイバー攻撃や情報漏洩インシデントが後を絶ちません。今回の事案は直接的な金銭詐欺とは異なるものの、流出した個人情報が悪用されて架空請求やフィッシング詐欺などの二次被害に繋がる危険性が潜んでいるため、利用者としては十分に警戒する必要があります。当ブログでは、今回のインシデントの概要と、私たちが日頃から意識すべきセキュリティ対策について詳しく解説します。
詐欺の概要と注意喚起
今回の事案は、2025年12月にエイチ・アイ・エスのタイ法人「H.I.S. TOURS CO., LTD.」のファイルサーバーが不正アクセス検知ソフトのアラートを検知したことから発覚しました。外部専門家を含む調査の結果、ファイルサーバー内のデータが不正に引き出された可能性が浮上し、その中には日本で取得した個人情報の一部が含まれていました。さらに2026年2月には、最大627人のパスポート情報(アルファベット氏名、署名欄の名前、性別、生年月日、パスポート番号、有効期限)およびアレルギー情報が含まれていたことが判明しています。電話番号やクレジットカード情報などは含まれていないとされていますが、パスポート番号などの重要機密情報が外部に漏れたリスクがあるため、今後この情報を悪用した不審な連絡やなりすまし詐欺が行われるリスクに十分注意しなければなりません。
今回の詐欺情報のポイント
情報源に応じた要点
今回の不正アクセス事案における最大のポイントは、検出から公表までに約10か月という長い期間を要した点です。2025年12月に不正アクセスが検知され、2026年2月にパスポート情報の含まれるサーバーであることが判明した後、すべてのファイルの確認作業に時間が割かれました。企業側は「広く事実をお知らせし、注意喚起を行うため」として公表に踏み切りましたが、情報の漏洩が疑われる期間に該当する利用者(2017年、2019年〜2020年、2024年〜2025年にタイを訪れた顧客)にとっては、不安が残る結果となりました。このように、大手企業のサーバーであってもサイバー攻撃の標的となり得るため、企業からの公式発表やセキュリティ情報には常にアンテナを張っておくことが重要です。
詐欺の手口と特徴
詐欺サイトの共通点 / 手口の特徴
今回のような企業からの情報流出事件が発生した際、詐欺グループはそれを契機とした巧妙な二次被害の手口を用います。例えば、流出したパスポート情報や氏名を利用して、「エイチ・アイ・エス」や公的機関を装った不審なメールやSMS、あるいは偽の電話を仕掛けてくるケースが考えられます。「あなたの予約情報に不備があります」「未払いの料金が発生しています」といった言葉で利用者の不安を煽り、偽のログイン画面に誘導してパスワードやさらなる個人情報を搾取するのが典型的な手口です。公式企業が電話やメールで急にパスポート番号や暗証番号を聞き出すことは絶対にありません。こうした不自然な要求は、すべて詐欺の危険信号であると認識する必要があります。
被害の流れと典型パターン
騙されるポイント
被害者が騙されてしまう典型的なパターンは、実在する大企業からの連絡であると信じ込んでしまう点にあります。今回のエイチ・アイ・エスのように、実際に利用したことのある旅行代理店の名前を出されると、利用者は「自分の予約や個人情報に関する重要なお知らせなのだろう」と油断してしまいます。詐欺グループは巧みに本物の企業のロゴや文面を模倣するため、届いたメッセージが本物か偽物かを見極めることが非常に困難になります。焦ってリンクをクリックしたり、指示されるがままに個人情報を入力してしまったりすることが、さらなる被害を拡大させる最大の原因となります。
安全に対処する方法
絶対にやってはいけない行動
今回の件をはじめ、企業からの情報流出や不審な連絡に直面した際、見知らぬURLを安易にクリックすることや、電話やメールでパスポート番号や個人情報を安易に教えることは絶対に避けてください。不審な連絡を受け取った場合は、メッセージ内のリンクからではなく、必ず公式ホームページ等のブックマークからアクセスして真偽を確認しましょう。万が一、不審なサイトに情報を入力してしまった場合や詐欺の被害に遭った可能性があるときは、速やかに最寄りの警察署や消費生活センターへ相談してください。また、利用している金融機関やクレジットカード会社への連絡、証拠となるメールや画面のスクリーンショットを保存しておくことも重要な対策となります。
まとめ
今回はエイチ・アイ・エスのタイ法人におけるパスポート情報流出のおそれに関するニュースを取り上げました。大企業のシステムであってもサイバー攻撃を受けるリスクはゼロではなく、そこで流出した情報が将来的ななりすまし詐欺やフィッシング詐欺に悪用される危険性があります。不審な連絡には決して応じず、常に冷静に公式サイトで情報を確認する習慣を徹底しましょう。自分の身を守るために、日頃からセキュリティ意識を高め、怪しいと感じたらすぐに専門窓口へ相談する行動力を持ち続けましょう。
※本記事は以下のサイトを参考に作成しています:https://news.yahoo.co.jp/articles/7dd3597f3e887519fa668027b31e59151fc9a3f8