エイチ・アイ・エス(HIS)は、2026年10月7日、タイ現地法人であるH.I.S. TOURS CO., LTD.のファイルサーバが第三者による不正アクセスを受け、最大627名分の個人情報が流出した可能性があると発表した。
流出した可能性がある情報は、2017年、2019年から2020年、および2024年から2025年の期間にHISを利用してタイへ出発した顧客のパスポート情報(アルファベット表記の氏名、署名欄の名前、性別、生年月日、パスポート番号、有効期限)とアレルギー情報。電話番号、住所、メールアドレス、クレジットカード情報は含まれていない。
同社は既に個人情報保護委員会等への報告をおこなっており、連絡先が特定できた顧客へは順次連絡している。
経緯として、2025年12月11日に不正アクセス検知ソフトのアラートにより事態を把握し、速やかにネットワーク遮断等の措置を実施した。外部専門家による調査を経て、2026年2月24日にパスポート情報を含むファイルが含まれていることが判明した。
同社では大量の個人情報とは無関係のデータが混在し、手作業による精査・照合に時間を要したため、すべてのファイルの確認を終えた今回の公表に至ったと説明している。今後は海外拠点のセキュリティ強化や本社によるモニタリング体制を厳格化し、再発防止に取り組む方針だ。



