Коротко: 9 октября 2026 года компания Adventure, оператор японского сервиса бронирования авиабилетов Sky Ticket, сообщила о несанкционированном внешнем доступе к своим системам. По её данным, под угрозой утечки оказались данные до 14 млн клиентов: имена, даты рождения, почтовые адреса, номера телефонов, банковские реквизиты и пароли. Компания принесла извинения и начала рассылать клиентам письма с требованием срочно сменить пароль.
Что произошло
Sky Ticket — один из крупных японских агрегаторов для поиска и бронирования авиабилетов. По сообщению Adventure, злоумышленники получили несанкционированный доступ к внутренним системам сервиса, в результате чего потенциально скомпрометированы данные примерно 14 млн пользователей. В утечку попали не только контактные данные, но и банковские реквизиты и пароли — то есть набор, достаточный и для прямого финансового мошенничества, и для массового перебора учётных записей на других сайтах, где люди повторно используют те же пароли.
Почему это не единичный случай
Инцидент с Sky Ticket — один из нескольких крупных взломов, которые японские компании раскрыли в течение одной недели октября 2026 года: аналогичные утечки затронули сервис перепродажи товаров Book Off (около 6,4 млн пользователей) и сервис бронирования Temairazu (4,45 млн клиентов). По данным отраслевых наблюдателей, число кибератак на информационные системы японских компаний в 2026 году превысило 600 случаев за девять месяцев — рекордный показатель, который эксперты частично связывают с ростом автоматизированных атак с использованием ИИ.
Что это значит для обычного пользователя
Если у вас есть аккаунт на Sky Ticket или вы использовали тот же пароль на других сервисах — это повод для действий, а не повод для паники. Главный риск здесь не в самом факте утечки, а в повторном использовании паролей: если украденная пара «email + пароль» совпадает с данными для входа в почту, маркетплейс или банк, злоумышленники проверят это автоматически, методом credential stuffing. Отдельно стоит насторожиться при письмах с просьбой «срочно подтвердить данные» или «восстановить доступ» — после подобных утечек всегда растёт поток фишинговых писем, маскирующихся под официальные уведомления компании.
Как защититься
- Смените пароль на Sky Ticket и на всех сервисах, где использовался такой же или похожий пароль — особенно на почте и в банковских приложениях.
- Включите двухфакторную аутентификацию везде, где это возможно, — она защищает аккаунт даже при утечке пароля.
- Используйте менеджер паролей, чтобы на каждом сервисе был свой уникальный пароль; как это настроить и почему это важнее, чем кажется, разобрано в материале о безопасности менеджеров паролей.
- Проверить, не всплывали ли ваши данные в известных утечках, можно по методике из статьи о проверке утечки персональных данных.
- Если подозреваете, что аккаунт уже скомпрометирован, пошаговые действия собраны в материале о защите аккаунта от взлома.
VPN не защищает данные, уже украденные со взломанного сервера, — здесь работают смена пароля и двухфакторная аутентификация. Но он закрывает соседний риск: перехват вашего трафика в открытых сетях, например при входе в почту или банк с публичного Wi-Fi в аэропорту или отеле. У LiMP VPN — политика no-logs и тарифы от 69 ₽/мес, подробности на странице цен.
