スカイチケットで1464万件の個人情報流出か 利用者はパスワード変更など緊急対応を
スカイチケット(skyticket)で大規模な個人情報流出が発生
旅行予約サービス「skyticket(スカイチケット)」を運営する株式会社アドベンチャーは、10月9日、システムへの不正アクセスにより最大1464万件もの個人情報が流出した可能性があると発表しました。旅行や出張で同サービスを利用している方は非常に多いため、身に覚えのない不審なメールや連絡には十分な警戒が必要です。
3つの事案で発覚したセキュリティの問題
今回の発表によると、被害は「サーバーへの不正アクセス」「業務管理システムへの不正アクセス」「バス予約サービスの不具合」という3つの事案によって構成されています。特にサーバーへの不正アクセスでは、約1464万件ものユーザー情報(氏名、住所、電話番号、メールアドレスなど)が流出した恐れがあります。さらに、一部ユーザーについてはハッシュ化されたログインパスワードも含まれているとのことです。
クレジットカード支払いも停止中、今すぐすべき対策
同社は現在、不正アクセスの経路を遮断し、脆弱性の対策を急いでいます。また、二次被害を防ぐためクレジットカードの保存機能および保存済みカードでの決済を10月7日より停止しています。利用者の皆さんは、もしskyticketで使っていたパスワードを他サイトでも使い回している場合、ただちに別の複雑なパスワードに変更してください。また、流出した情報が悪用される可能性があるため、不審なSMSやメールのリンクを安易にクリックしないよう徹底しましょう。
詳細は公式の発表ページを確認してください。