タイムズカー、660万件の情報漏えい 住所や免許情報など
タイムズモビリティは、カーシェアリングサービス「タイムズカー」のWebシステムが外部から不正アクセスを受け、約660万件のアカウント情報が第三者に取得されたことを発表した。漏えいした情報には、氏名や住所、運転免許情報、本人確認書類情報などが含まれる。
不正アクセスは9月25日9時7分に検知し、外部専門機関とともに調査を開始。26日7時25分までに、不正アクセス経路の遮断や攻撃元との通信遮断、遮断後にアクセスできないことの確認を完了した。現在も監視を続けているが、新たな不正アクセスは確認されていないという。
調査の結果、不正アクセスを受けたシステムに保存されていた一部の会員情報が第三者に取得されたことが判明。対象となるのは、タイムズカーの現会員・退会済み会員のほか、入会を申し込んだものの入会が完了していない人、タイムズビジネスサービスの現会員・退会済み会員。漏えいしたアカウント数は約660万件としている。
漏えいした情報は対象者によって異なり、氏名、法人会員の所属部署名、住所、生年月日、電話番号、メールアドレス、運転免許情報、運転免許証画像などの本人確認書類情報、パスワード、連携サービスIDなどが含まれる。
パスワードは復元できない形式で保管しており、漏えいした情報からパスワードそのものを第三者が認識したり、アカウントを不正利用したりする恐れはないとしている。連携サービスIDには「WESTER ID」など計9件が含まれる。
現時点で、クレジットカード情報は漏えいしていないことを確認しており、漏えいした情報が不特定多数に公開された事実や、本件に起因する個人情報の不正利用は確認されていないという。また、各種サービスへの影響は確認されておらず、通常どおり提供を継続している。
タイムズモビリティは、外部専門機関によるフォレンジック調査を進めるほか、個人情報保護委員会と警察への同事案の報告や、対象者への個別案内も順次行なっている。再発防止策は続報として公表される。
同社は、タイムズカーを装ったメールやSMS、電話などに注意するよう呼びかけている。また、身に覚えのない連絡に記載されたリンクや添付ファイルを開いたり、パスワードや認証コード、クレジットカード情報などを入力したりしないよう求めている。
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.
