「タイムズカー」のWebサイトへ不正アクセス、免許情報含む約660万件の会員情報が漏えいか
タイムズモビリティ株式会社は2026年9月25日、同社が運営するカーシェアリングサービス「タイムズカー」が外部から不正アクセスを受け、会員情報が漏えいした可能性があることを公表しました。
第1報によると、2026年9月25日に同社システムへの不正アクセスが検知され、調査の結果第三者によるアクセスを確認したとのことです。9月26日には不正アクセスがあった経路を遮断し、サービスへの影響は確認されていないとしています。
一方、第一報時点で、氏名や住所、電話番号、メールアドレス、免許情報、本人確認書類などのタイムズカー会員(退会済みの会員も含む)の情報が漏えいした可能性があることも報告されました。

同年9月28日の第2報において、会員情報が実際に第三者に取得されていたことを公表しました。
漏えいしたアカウント(会員)数は、タイムズカー会員とタイムズビジネスサービス会員合わせて約660万件とされ、退会済みの会員も含むとのことです。
漏えいした情報の中には、氏名、法人会員の所属部署名、住所、生年月日、電話番号、メールアドレス、運転免許情報、本人確認書類情報(運転免許証画像など)、パスワード、連携サービスID(JR西日本グループの会員サービス「WESTER ID」など)が含まれます。ただし、パスワードについては復元できない形式で保管されていたため、アカウント(会員)の不正利用の可能性はないとしています。また、クレジットカード情報は漏えいしていないことが報告されています。
タイムズモビリティは、外部専門機関によるフォレンジック調査の実施や、個人情報保護委員会および警察へ報告を行うなどの対応を進めています。また、タイムズカーの会員に対しては、同社を装ったメールや電話などに注意を促しています。

サイバーセキュリティラボが提供する「アカウント流出チェッカー」では、メールアドレスを入力するだけで、自社のアカウント情報が全体で何件流出しているかを知ることができます。
今すぐ無料でチェックする執筆者

