タイムズカーは、Webサイトへの不正アクセスに関する調査結果を公表しました。約660万件のアカウント情報が第三者に取得されたことを確認。氏名や住所、運転免許情報、本人確認書類などが対象に含まれています。
「漏えいの可能性」から第三者による取得を確認
同社は2026年9月25日9時07分、タイムズカーWebシステムへの外部からの不正アクセスを検知。外部専門機関と調査した結果、第三者による不正アクセスと、一部の会員情報が取得されたことを確認しました。
対象は約660万アカウントで、タイムズカーの会員・退会済みの利用者、入会手続きを完了していない人のほか、タイムズビジネスサービスの会員・退会済みの利用者も含まれます。
漏えいした情報は対象者によって異なり、氏名、住所、生年月日、電話番号、メールアドレス、運転免許情報、運転免許証画像などの本人確認書類情報、パスワード、連携サービスIDなどです。
カード情報の漏えいは確認されず
クレジットカード情報については漏えいしていないことが確認されています。パスワードも復元できない形式で保存されており、パスワードそのものが第三者に認識可能な状態で漏えいした事実は現時点で確認されていません。
また、漏えい情報が不特定多数に公開された事実や、本件に起因する個人情報の不正利用も現時点では確認されていないとしています。
不正アクセス経路などは9月26日7時25分までに遮断。現在もフォレンジック調査を続けており、個人情報保護委員会や警察への報告も行っています。
見解として、デジタルサービスの拡大とともに、企業が保有する顧客データの種類や量も増えています。特に本人確認書類のような重要情報を扱うサービスでは、侵入を防ぐ対策だけでなく、異常の早期検知や被害範囲の特定、発生後の迅速な情報開示まで含めたセキュリティ体制が重要になります。
詳しくは、タイムズカーの公式発表まで。レポート/DXマガジン編集部





















