本サイトの記事や画像は、AIが公的資料や複数の報道を基に事実関係を整理・再構成し制作したものです。[続きを表示]特定の報道内容や表現を再利用・要約することを目的としたものではありません。ただし、誤りや不確定な情報が含まれる可能性がありますので、参考の一助としてご覧いただき、実際の判断は公的資料や各出典元の原文をご確認ください。[私たちの取り組み]
タイムズモビリティは2026年9月28日に公表した第2報で、タイムズカーなどの会員情報の一部が、不正アクセスによって第三者に取得されたと発表した。現時点の漏えい対象は約660万アカウント。9月25日の第1報では、会員情報が漏えいした可能性を伝えていた。
対象者によって異なる漏えい項目
対象には、タイムズカーとタイムズビジネスサービスの会員や退会済みの人が含まれる。タイムズカーでは、入会手続きが完了していない申込者も対象となる。約660万件はアカウント数で、各情報項目の漏えい件数を示すものではない。
漏えいした情報は対象者によって異なり、氏名や連絡先、運転免許情報、運転免許証画像などの本人確認書類情報、パスワード、連携サービスIDなどが含まれる。
同社は、パスワードは復元できない形式で保管しており、パスワードそのものが第三者に認識可能な状態で漏えいした事実は確認していないと説明。クレジットカード情報についても漏えいしていないことを確認したと発表している。
連携サービスIDにはWESTER IDが含まれる。JR西日本は、自社システムへの不正アクセスは発生しておらず、同社が管理するWESTERのパスワードは本件では流出しないと説明している。
アクセス遮断後も原因と影響範囲を調査
タイムズモビリティは9月25日午前9時7分に不正アクセスを検知した。その後、不正アクセス経路と攻撃元との通信を遮断し、26日午前7時25分までに、遮断後はアクセスできないことを確認した。
原因と影響範囲については、外部専門機関によるフォレンジック調査を続けており、個人情報保護委員会と警察にも報告している。
第2報時点で、新たな不正アクセスや取得情報の不特定多数への公開、本件に起因する個人情報の不正利用は確認されていない。サービスは通常どおり継続し、対象者には順次個別に案内する。同社は不審なメールやSMS、電話への注意を呼びかけ、再発防止策の詳細は続報で公表するとしている。
