[東京 7日 ロイター] - 旅行大手エイチ・アイ・エスは7日、タイ法人のサーバーが第三者による不正アクセスを受け、最大627人分のパスポート情報が流出した可能性があると発表した。対象は2017年、19年─20年、24年─25年に同社のサービスを利用してタイに出発した顧客。パスポートの番号や有効期限といった情報が流出した可能性があるが、電話番号やクレジットカード情報は含まれていない。
不正アクセスを検知したのは25年12月11日で、速やかに該当サーバーをネットワークから切断し、外部からのアクセスを制限した。同年12月29日には、日本で取得した個人情報の一部がサーバー内に含まれることを確認し、個人情報保護団体などに報告。26年2月24日には、外部専門家の調査でパスポート情報が含まれることが判明し、保存されている全ファイルを精査することを決定した。
公表に時間を要した理由については、サーバー内に個人情報と無関係のデータも大量に保存され、ファイル形式や保存状態が多岐にわたるため、手作業を含めて精査・照合の作業が必要だったと説明している。