H.I.S. TOURS CO., LTD.のファイルサーバーが2025年11月に不正アクセスを受け、日本から取得した一部の個人情報、最大627人分のパスポート情報が流出した可能性がある。
流出の恐れがある情報には、パスポート表記の氏名、署名欄、性別、生年月日、パスポート番号、有効期限、アレルギー情報が含まれていた。電話番号、住所、メールアドレス、クレジットカード情報の流出はないとされた。2025年12月11日にファイルサーバーへの不正アクセスを知らせるソフトウェアアラートが発生し、サーバーがネットワークから切り離されて外部からのアクセスが制限された。
専門家による調査の結果、サーバー上のデータの一部が不正に持ち出された可能性が判明した。12月29日に日本で取得した個人情報の一部がサーバー上に存在することが確認された。2026年2月24日に実施された外部専門家の調査で最大627人分のパスポート情報がサーバー上にあったことが判明したが、アカウント登録情報など個人情報と関連のない大量のデータがサーバー上で複雑なファイル形式と保存状態で混在していたため機械処理が不可能であり、各データを手作業で検証・照合する必要があったため調査プロセスが長引いた。特定できた顧客へ順次
