🔥 この記事の詳細
2026-10-08 更新
C
月内に

HISのタイ子会社において、ファイルサーバへの不正アクセスにより最大627人分のパスポート情報が流出した可能性があること

事案🏢 他社事案
📅 2026-10-08📰 secnext
📌 一言でいうと
HISのタイ子会社において、ファイルサーバへの不正アクセスにより最大627人分のパスポート情報が流出した可能性があることが判明しました。流出の可能性があるデータには、氏名、生年月日、パスポート番号、有効期限、アレルギー情報などが含まれています。同社は、サーバ内に個人情報以外のデータが大量に混在していたため、対象データの特定に時間を要したと説明しています。
ℹ️ これは他社で発生した事案の情報です。貴社が当該サービスを利用していない場合は、参考情報としてご確認ください。同様の攻撃手法に対する備えのきっかけとしてもご活用いただけます。
🔍該当判定
  • HIS(エイチ・アイ・エス)を通じて、2017年、2019〜2020年、2024〜2025年にタイ旅行へ行った社員がいる
  • 社内出張や研修で、HISのタイ現地法人(H.I.S. TOURS)を利用してパスポート情報を提出したことがある
  • 法人契約でHISを利用しており、タイ旅行者のパスポート情報を社内で管理・保管している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
特になし(被害者への個別連絡を待機)