エイチ・アイ・エスは2026年10月7日、タイ現地法人H.I.S. TOURS CO., LTD.のファイルサーバーが第三者からの不正アクセスを受け、顧客の個人情報が流出した可能性があると発表した。

同社によると、2025年12月11日に不正アクセス検知ソフトがアラートを発出し、調査の結果、最大627人分のパスポート情報(アルファベット氏名、署名欄の名前、性別、生年月日、パスポート番号、有効期限)とアレルギー情報が流出した可能性があることが2026年2月24日に判明した。対象となるのは、2017年、2019〜2020年、2024〜2025年に同社経由でタイへ出発した利用客で、電話番号や住所、メールアドレス、クレジットカード情報の流出はないという。
サーバー内には個人情報と無関係な会計記録などのデータが大量に混在しており、機械処理ができず手作業を含めて慎重に精査・照合する必要があったため、公表までに時間を要したとしている。不正アクセスの検知後は該当ネットワークから速やかに切断し、外部からのアクセスを制限する処置を実施した。
同社は今後、海外拠点でのセキュリティ強化と本社のシステムモニタリング体制の厳格化に取り組み、再発防止を図るとしている。

