タイムズカー、660万件の会員情報流出 免許証画像も
一昨日
タイムズモビリティは9月28日、カーシェアリングサービス「タイムズカー」のWebサイトへの不正アクセスについて、約660万件の会員情報が第三者に取得されたことを確認したと発表した。氏名や住所、運転免許証の画像などに加え、復元できない形式で保管していたパスワードも含まれる。クレジットカード情報は含まれておらず、流出した情報の公開や不正利用も現時点では確認されていないという。
対象はタイムズカーの会員と退会済みの人で、入会を申し込んだものの手続きを完了していない人も含む。「タイムズビジネスサービス」についても、会員と退会済みの人が対象となる。
漏えいした情報は対象者によって異なるが、氏名、住所、生年月日、電話番号、メールアドレス、運転免許情報、本人確認書類情報(運転免許証画像など)、パスワード、連携サービスIDが含まれる。法人会員は所属部署名も対象となる。連携サービスIDは、JR西日本グループの会員サービス「WESTER ID」など9つのサービスのIDだという。
パスワードについて同社は、復元できない形式で保管しており、漏えいしたパスワード情報を使ってアカウントが不正利用される恐れはないと説明している。パスワードが読み取れる形で漏えいした事実も、現時点では確認されていないという。
流出した情報が不特定多数に公開された事実や、本件に起因する個人情報の不正利用も、現時点では確認されていないとしている。
同社が不正アクセスを検知したのは9月25日9時7分だった。外部専門機関の協力のもと調査を進め、第三者による不正アクセスがあったことを確認した。9月26日7時25分までに侵入経路と攻撃元との通信を遮断し、その後は新たな不正アクセスを確認していないという。
本文の著作権はCNET Japanにあります。