タイムズモビリティは2026年9月28日、「タイムズカー」のWebシステムへの不正アクセスにより、約660万件のアカウント情報が第三者に取得されたことを確認したと発表しました。氏名や住所、運転免許情報、本人確認書類などが漏えい対象に含まれます。
氏名や住所、運転免許証画像などが漏えい
同社は9月25日午前9時7分に外部からの不正アクセスを検知。外部専門機関と調査した結果、第三者による不正アクセスと、一部の会員情報が取得されたことを確認しました。
対象はタイムズカーおよびタイムズビジネスサービスの現会員・退会済み会員などで、約660万件に上ります。
対象者によって異なりますが、氏名、住所、生年月日、電話番号、メールアドレス、運転免許情報、運転免許証画像などの本人確認書類情報、パスワード、連携サービスIDなどが漏えいしました。
一方、クレジットカード情報については漏えいしていないことを確認しています。パスワードも復元できない形式で保管されており、現時点で本件に起因する個人情報の不正利用などは確認されていません。
不審なメールやSMSに注意
9月26日午前7時25分までに不正アクセス経路や攻撃元との通信を遮断し、その後、新たな不正アクセスは確認されていません。
同社は、タイムズカーを装ったメールやSMS、電話などに注意し、不審なリンクや添付ファイルを開いたり、パスワードや認証コードなどを入力したりしないよう呼びかけています。
見解として、カーシェアのように本人確認や運転資格の確認が必要なデジタルサービスでは、一般的な会員情報に加えて運転免許情報や本人確認書類なども扱います。サービスのデジタル化を進めるほど、保有するデータの重要度に応じた管理と、不正アクセスを早期に検知・遮断するセキュリティ体制が重要になります。
詳しくは、タイムズモビリティの公式発表まで。レポート/DXマガジン編集部





















