MaaS Carのコールセンター対応情報
モビリティプラットフォーム株式会社
コールセンターの再委託先で会員情報が漏れた可能性
氏名・電話番号・対応履歴が対象。5月27日の最終報告では対象者への連絡完了を説明し、6月22日の委託先続報でも外部転送の痕跡は未確認としています。
漏えいの可能性 / 初報:2026-04-14 / 公式続報:2026-06-22
対象となる方
2024年5月9日〜2026年3月8日に会員専用フリーダイヤルへ電話した方、および同期間にMaaS Carを利用したことのある会員の一部。
対象となる情報
- 氏名
- 電話番号
- コールセンター対応履歴
日本テレネットに保管された委託業務データ。初報の「漏えいなし」という委託先報告は後日変更されています。調査後の流出未確認を漏えいなしの確定へ置き換えません。 セシール、MaaS Car、ニッポンレンタカーのカーシェアについての公表は、いずれも日本テレネットへの2026年3月9日の同じ攻撃に関連するサービス別の案内です。独立した3件の攻撃を意味しません。
公式発表で対象外とされた情報
クレジットカード情報、運転免許証情報
当該サーバーに保存していないため、本件による流出のおそれはないと説明。
今すること
公式が案内する対応
- 対象者への個別メールを確認する。
- 身に覚えのない不審な連絡に注意する。
- 不明点はMaaS Car事務局に問い合わせる。
公表された対象規模
対象人数・件数は未公表
当該サービスの対象人数・件数は公式発表で未公表。日本テレネット全体や他サービスの件数を割り当てたり、流出ゼロ件とみなしたりしません。
現在の状況
対象となる可能性のある会員へ4月17日に個別メール連絡を完了。5月27日に、対策の実施を踏まえて委託を継続すると説明しています。
公表と続報の経緯
3月9日は再委託先で攻撃が発生した日。4月13日にMaaS Carが漏えい可能性の報告を受領、4月14日初報。5月27日は運営会社最終報告、6月22日は委託先UPRの続報公表日です。
- 2026-03-09:再委託先でサイバー攻撃 日本テレネットでランサムウェア型の攻撃が発生。
- 2026-04-13:漏えい可能性の報告を受領 当初の影響なしという報告から変更。
- 2026-04-14:初報を公表 対象期間・情報項目・注意事項を説明。
- 2026-04-17:対象者への連絡完了 個別メールで通知。
- 2026-05-27:最終報告を公表 二次被害未確認と再発防止策を説明。
- 2026-06-22:委託先が続報を公表 外部転送の痕跡は検出されず、漏えい・二次被害も未確認。