旅行予約サイト「skyticket(スカイチケット)」を運営する株式会社アドベンチャーが、第三者による不正アクセスによって顧客情報が外部に流出したことを発表しました。
2026年10月8日から、一部の利用者に「個人情報の流出に関するお知らせ」というメールが順次送られており、10月9日にはスカイチケット公式サイトにも正式な案内が掲載されています。
「スカイチケットから突然メールが来たけど、本物なの?」
「自分の個人情報も流出したの?」
「パスワードは変更したほうがいい?」
と不安になっている人も多いと思います。
今回の流出では、氏名や住所、電話番号だけでなく、ハッシュ化されたログインパスワードや銀行口座情報なども対象になっています。
この記事では、スカイチケットの個人情報流出について、何が漏れたのか、メールは本物なのか、パスワード変更は必要なのか、今すぐやるべきことを分かりやすく解説します。
スカイチケットの個人情報流出は本当?
まず、「スカイチケットから個人情報流出のメールが来たけど、本当に公式なの?」という疑問から確認しておきましょう。
スカイチケット運営会社が公式に発表
今回の個人情報流出は、スカイチケットを運営する株式会社アドベンチャーが公式に発表しています。
同社によると、管理しているサーバーの一部が第三者による不正アクセスを受け、skyticketに登録している顧客情報が外部に流出したことが判明しました。
つまり、SNSなどで突然広がった「噂」ではなく、運営会社自身が認めている情報流出です。
10月8日から対象者にメールを送信
アドベンチャーは2026年10月8日19時ごろから、対象となる利用者へメールを順次送信しています。
公式に案内されている送信元は、
です。
メールの件名には、
「不正アクセスによるお客様情報流出のお詫びとパスワード変更のお願い」
などが使われています。さらに、対象者によっては「銀行口座情報を含む」という文言が入ったメールも送られています。
ただしメールのリンクは直接クリックしない
ここはかなり重要です。
今回、本物の案内メールが実際に送られているため、「スカイチケットを名乗るメール=全部詐欺」とは限りません。
一方で、個人情報流出のニュースに便乗して、偽メールやフィッシングサイトが出てくる可能性もあります。
そのため、パスワード変更をするときはメール内のリンクを使わず、スカイチケットの公式サイトや公式アプリを自分で開いて手続きするのがおすすめです。
スカイチケットで何が漏れた?
今回の件で一番気になるのが、「結局、自分のどんな情報が流出したの?」という部分ですよね。
アドベンチャーが公表している流出情報には、以下のものが含まれています。
- 氏名(パスポート表記)
- 生年月日
- メールアドレス
- 電話番号
- 郵便番号・住所(番地まで)
- ログインパスワード(ハッシュ化された状態)
- 銀行口座情報
- 振込時の依頼人名義
銀行口座情報については、金融機関名、支店名、口座種別、口座番号、口座名義が対象に含まれると報じられています。
すべての利用者の情報が全部漏れたわけではない
ここは勘違いしやすいポイントです。
「氏名、生年月日、住所、銀行口座情報などが流出した」と聞くと、対象者全員の全情報が流出したように感じるかもしれません。
しかし、実際には利用者によって登録・入力している情報が違います。
そのため、今回公表された項目がすべての対象者から流出したという意味ではありません。
実際に届いたメールには、対象者ごとに「流出した情報」が記載されているケースがあります。まずは自分に届いた公式メールの内容を確認しましょう。
流出した人数はまだ公表されていない
2026年10月9日時点では、今回の個人情報流出の対象人数や具体的な流出件数は公表されていません。
「○万件流出」といった数字がSNSなどで出回っていても、現時点では公式発表と区別して考えたほうがよいでしょう。
今後の調査で対象人数などが判明すれば、情報が更新される可能性があります。
スカイチケットのパスワードも流出した?
今回、特に注意したいのがパスワードです。
ハッシュ化されたログインパスワードが対象
アドベンチャーは、ログインパスワードがハッシュ化された状態で流出したとしています。
「ハッシュ化されているなら大丈夫なのでは?」
と思うかもしれません。
しかし、今回の公式案内では、第三者によって元の文字列が解読されるおそれがあるとして、パスワード変更を呼びかけています。
そのため、「ハッシュ化されているから変更しなくてもいい」と自己判断するのはおすすめできません。
対象者はパスワードを変更しよう
アドベンチャーは、対象者に対してskyticketのパスワード変更を案内しています。
パスワード変更をするときは、メール内のリンクではなく、スカイチケットの公式サイトまたは公式アプリから直接ログインして変更するようにしましょう。
同じパスワードを使い回している人は要注意
さらに注意したいのが、パスワードの使い回しです。
例えば、
「スカイチケットとメールサービスが同じパスワード」
「スカイチケットとネット通販が同じパスワード」
という状態なら、スカイチケットだけでなく、同じパスワードを使っている他のサービスも変更しておきましょう。
アドベンチャーも、他のサービスで同じパスワードを使っている場合は、そちらも変更するよう呼びかけています。
スカイチケットのクレジットカード情報は流出した?
個人情報流出と聞くと、「クレジットカード番号も漏れたのでは?」と心配になりますよね。
クレジットカード情報は流出していないと発表
現時点の公表内容では、クレジットカード情報は流出した情報に含まれていないとされています。
そのため、今回の件について「クレジットカード番号も流出した」と断定するのは適切ではありません。
ただし、今後新しい情報が発表される可能性もあるため、最新の公式発表は確認しておきましょう。
保存済みカードによる支払いは一時停止
アドベンチャーは予防措置として、2026年10月7日18時ごろから、保存済みカードによる支払いとカード情報の保存機能を停止しています。
これは「クレジットカード情報が流出した」という意味ではありません。
カード情報の流出と、被害拡大を防ぐために決済機能を一時停止することは別の話なので、ここは分けて考えましょう。
銀行口座情報が流出した人はどうすればいい?
今回の件で特に不安が大きいのが、銀行口座情報です。
銀行口座情報も流出対象に含まれる
公式発表や関連資料によると、流出した可能性がある情報には、金融機関名、支店名、口座種別、口座番号、口座名義などの銀行口座情報が含まれています。
ただし、これも全利用者が対象という意味ではありません。
自分に届いたメールに「銀行口座情報を含む」と書かれているかどうかを確認しましょう。
口座の暗証番号が流出したという発表ではない
ここも非常に重要です。
銀行口座情報が流出したことと、銀行口座の暗証番号まで流出したことは別です。
アドベンチャーは、メールや電話で利用者にパスワード、クレジットカード番号、口座の暗証番号などを尋ねることはないと明記しています。
もし「スカイチケットから確認のため暗証番号を教えてください」などと言われたら、絶対に伝えないようにしましょう。
銀行口座の明細も確認しておこう
銀行口座情報が流出したと案内された場合は、念のため普段利用している口座の入出金明細なども確認しておくと安心です。
身に覚えのない取引があった場合は、すぐに金融機関へ相談しましょう。
スカイチケットからメールが来たら今すぐやること
では、実際にメールが届いた場合はどうすればいいのでしょうか。
焦ってしまいそうですが、基本的には次の順番で対応すればOKです。
①公式サイトから自分のアカウントを確認する
まずはメールのリンクを直接クリックせず、スカイチケットの公式サイトや公式アプリを自分で開きましょう。
今回の公式案内でも、メール内リンクではなく公式サイト・公式アプリから手続きをするよう呼びかけています。
②パスワードを変更する
対象者は、スカイチケットのパスワードを変更しましょう。
「ハッシュ化されているから大丈夫」と考えず、公式の案内どおり変更しておくことが重要です。
③同じパスワードを使っているサービスも変更する
他のサイトやアプリでも同じパスワードを使っている場合は、そちらも変更します。
特に、
- メール
- ネットショッピング
- 銀行・金融サービス
- SNS
- スマートフォン関連サービス
など、重要なアカウントから優先して変更するとよいでしょう。
④不審なメールやSMSに注意する
今回の流出によって、氏名や住所、電話番号、メールアドレスなどが悪用される可能性もあります。
今後、
「スカイチケットから重要なお知らせです」
「本人確認が必要です」
「予約に問題があります」
などといった連絡が来ても、すぐにリンクを開かないようにしましょう。
個人情報流出の直後は、それに便乗したフィッシング詐欺にも特に注意が必要です。
⑤身に覚えのない予約や決済がないか確認する
自分のアカウントに不審な動きがないか、予約履歴なども確認しておきましょう。
もし身に覚えのない予約や取引があれば、スカイチケットの公式窓口へ確認してください。
スカイチケットの個人情報流出でよくある質問
スカイチケットの個人情報流出は本当?
本当です。
スカイチケットを運営する株式会社アドベンチャーが、第三者による不正アクセスと顧客情報の外部流出を公式に発表しています。
何人の個人情報が流出した?
2026年10月9日時点では、対象人数は公表されていません。
そのため、SNSなどで出回っている数字を公式発表のように扱わないほうがよいでしょう。
何の情報が流出した?
氏名、生年月日、メールアドレス、電話番号、住所、ハッシュ化されたログインパスワード、銀行口座情報、振込時の依頼人名義などが流出した可能性があります。
ただし、全利用者の全情報が流出したわけではありません。
利用者によって登録・入力している情報が違うため、実際に自分のどの情報が対象になったのかは、届いた案内を確認しましょう。
クレジットカード情報も流出した?
現時点の公式発表では、クレジットカード情報は流出していないとされています
パスワードは変更したほうがいい?
はい。対象者は変更しておきましょう。
特に同じパスワードを他のサービスでも使用している場合は、そちらも変更することをおすすめします。
スカイチケットからメールが来たけど、本物?
今回、スカイチケットから実際に個人情報流出に関するメールが送られています。
公式に案内されている送信元はinfo@skyticket.comです。
ただし、送信元アドレスだけで安全と判断するのではなく、メール内のリンクを使わず、公式サイトや公式アプリから確認するのが安全です。
まとめ|スカイチケットからメールが来たら落ち着いて対応しよう
スカイチケットでは、第三者による不正アクセスによって顧客情報が外部に流出したことが判明しています。
今回公表されている情報には、氏名、生年月日、メールアドレス、電話番号、住所、ハッシュ化されたパスワード、銀行口座情報、振込時の依頼人名義などが含まれています。
一方で、クレジットカード情報は流出していないとされています。
また、2026年10月9日時点では、具体的な対象人数は公表されていません。
もしスカイチケットから個人情報流出に関するメールが届いているなら、
①メール内のリンクを直接クリックしない
②公式サイト・公式アプリから確認する
③パスワードを変更する
④同じパスワードを使っている他サービスも変更する
⑤不審なメール・SMS・電話に注意する
⑥銀行口座情報が対象なら明細なども確認する
という流れで対応しましょう。
特に気をつけたいのが、今回の流出に便乗したフィッシング詐欺です。
「個人情報が流出したから確認してください」などと不安をあおり、パスワードやクレジットカード番号、銀行口座の暗証番号などを聞き出そうとする連絡には注意してください。
スカイチケット側から、メールや電話でパスワード・クレジットカード番号・口座の暗証番号を尋ねることはないと案内されています。
今後、対象人数や詳しい被害状況などが追加で発表される可能性もあるため、続報が出た場合は記事内容も更新していく必要があります。
【出典】
skyticket公式|個人情報の流出に関するお知らせ
株式会社アドベンチャー公式|不正アクセスによる個人情報流出に関するお知らせ
Security NEXT|skyticketの不正アクセス・個人情報流出に関する解説
ライブドアニュース|スカイチケットの個人情報流出に関する報道

