2026年9月25日に公表された「タイムズカーWebサイト」への不正アクセスによる個人情報漏えいの可能性について、運営するタイムズモビリティ(パーク24グループ)は、その後の調査により9月28日時点で判明している内容を報告した。
インシデントの概要
2026年9月25日9時07分、タイムズカーWebシステムに対する外部からの不正アクセスが検知され、運営会社は直ちに調査および対応を開始。外部専門機関の協力のもと調査を進めた結果、第三者による不正アクセスが行われたことが確認された。
2026年9月26日7時25分までに、不正アクセス経路の遮断、攻撃元との通信遮断および遮断後のアクセス不能確認が完了したとのこと。2026年9月28日時点では、新たな不正アクセスは確認されていないという。
調査の結果、不正アクセスを受けたシステムに保存されていた一部の会員情報について、第三者に取得されたことが確認されたとしている。
情報漏えいの概要
漏えいアカウント数
- 約660万件
対象者
- タイムズカー会員および退会済みの人(入会を申し込んだものの、何らかの事由により入会完了していない人も含む
- タイムズビジネスサービス会員および退会済みの人
漏えいした情報(対象者により異なる)
- 氏名
- 法人会員の所属部署名
- 住所
- 生年月日
- 電話番号
- メールアドレス
- 運転免許情報
- 本人確認書類情報(運転免許証画像など)
- パスワード ※1
- 連携サービスID ※2
※1:パスワードは復元できない形式で保管しており、当該情報を用いて顧客アカウントが不正に利用される恐れはないと同社は述べている。
※2:連携サービスIDは「JR西日本グループの会員サービスWESTER ID」など(計9件)。
なお、クレジットカード情報は漏えいしていないという。また、パスワードは復元できない形式で保管しており、現時点でパスワードそのものが第三者に認識可能な状態で漏えいした事実は確認されていないとしている。加えて、現時点において、当該情報が不特定多数に公開された事実および本件に起因する個人情報の不正利用などの事実は確認されていないと述べている。
運営会社は、同社を装ったメール、SMS、電話などへの注意を呼びかけている。同社がメール、SMS、電話などでパスワードやクレジットカード情報を尋ねることはないとのことだ。
運営会社の対応
現在は、原因と影響範囲の調査のため、外部専門機関によるフォレンジック調査を実施するとともに、個人情報保護委員会および警察への報告を行うなど、必要な対応を進めているという。今後の調査により、新たな事実もしくは新たな影響を確認した場合には、速やかに対象となる関係者へ連絡するとともに、同社Webサイトなどを通じて知らせるとのこと。なお、本件の対象となる人に対しては、順次、個別に案内が行われるとしている。
現時点において、同事象によるサービス提供への影響は確認されておらず、各種サービスは通常どおり継続しているとのことだ。
この記事は参考になりましたか?
- この記事の著者
-
EnterpriseZine編集部(エンタープライズジン ヘンシュウブ)
「EnterpriseZine」(エンタープライズジン)は、翔泳社が運営する企業のIT活用とビジネス成長を支援するITリーダー向け専門メディアです。データテクノロジー/情報セキュリティの最新動向を中心に、企業ITに関する多様な情報をお届けしています。
※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です
この記事は参考になりましたか?
この記事をシェア
