セキュリティブログ

「タイムズカー」不正アクセス 会員情報約660万件漏えい 運転免許画像など

2026.10.05

「タイムズカー」を運営するタイムズモビリティは、2026年9月25日に、同社が運営するカーシェアリングサービス「タイムズカー」において、外部からの不正アクセスにより、タイムズカー会員様の個人情報が外部に漏えいした可能性があることが判明したと発表しました。

――現時点で漏えいした可能性があるとされている情報は、以下のとおりです(第3報より)――

運転免許証画像等の本人確認書類が漏えいしたアカウント数は、約160万件であることを確認しました。
<漏えいが確認されている情報
・運転免許証画像
・現住所確認書類画像(公共料金の請求書 等)
・学生証画像(学生プランの場合)
・家族確認書類画像(家族プランの場合)

※クレジットカード情報は漏えいしておらず、情報が不特定多数に公開された事実や、不正利用の事実は確認していないとしている。

「タイムズカーWebシステム」への不正アクセスに関する調査結果および今後の対応について(第3報)

 

本件は、顔写真付きの本人確認書類などの、会員の個人情報が大量に漏洩したことが大きな問題とされています。

仮に、会員に被害があった場合の混乱や補償などの対応は長期にわたり、企業にとって重くのしかかる重大な事案と言えます。

 

WAF(Web Application Firewall)は、WebサイトやWebサーバに対する外部からの攻撃を検知・遮断する重要なセキュリティ対策の一つです。

ECサイトをはじめ、WebサイトやWebサービスのセキュリティ対策について、ご不安やお困りごとがございましたら、どうぞお気軽にお問い合わせください。