イエローハットは、サーバーへの不正アクセスにより、顧客情報1,801,499件が外部に流出した可能性があると発表した。影響を受けた情報には、会員の氏名、電話番号、メールアドレス、会員番号が含まれるが、クレジットカード情報、パスワード、車両情報は含まれていない。同社は18日に侵入を検知し、イエローハットWEBサービス予約システムを停止。事案を調査し、セキュリティを強化した上でシステムを復旧した。攻撃には、予約サービスを標的とする悪意のあるソフトウェアが関与したとみられている。現時点で二次被害は確認されていないが、流出した可能性のある連絡先情報がフィッシング詐欺や迷惑メールに悪用される可能性がある。イエローハットは専用窓口を開設し、個人情報保護委員会への報告と警察への相談を進めている。今回の事案に先立ち、4月には子会社の2りんかんイエローハットが、約318万件の顧客情報に関わる不正アクセスを公表しており、グループ全体で情報セキュリティを見直す必要性が高まっている。