漏えいウォッチ

漏えいウォッチの一覧へ

MaaS Carのコールセンター対応情報

モビリティプラットフォーム株式会社

コールセンターの再委託先で会員情報が漏れた可能性

氏名・電話番号・対応履歴が対象。5月27日の最終報告では対象者への連絡完了を説明し、6月22日の委託先続報でも外部転送の痕跡は未確認としています。

漏えいの可能性 / 初報:2026-04-14 / 公式続報:2026-06-22

対象となる方

2024年5月9日〜2026年3月8日に会員専用フリーダイヤルへ電話した方、および同期間にMaaS Carを利用したことのある会員の一部。

対象となる情報

  • 氏名
  • 電話番号
  • コールセンター対応履歴

日本テレネットに保管された委託業務データ。初報の「漏えいなし」という委託先報告は後日変更されています。調査後の流出未確認を漏えいなしの確定へ置き換えません。 セシール、MaaS Car、ニッポンレンタカーのカーシェアについての公表は、いずれも日本テレネットへの2026年3月9日の同じ攻撃に関連するサービス別の案内です。独立した3件の攻撃を意味しません。

公式発表で対象外とされた情報

クレジットカード情報、運転免許証情報

当該サーバーに保存していないため、本件による流出のおそれはないと説明。

今すること

公式が案内する対応

  • 対象者への個別メールを確認する。
  • 身に覚えのない不審な連絡に注意する。
  • 不明点はMaaS Car事務局に問い合わせる。

公表された対象規模

対象人数・件数は未公表

当該サービスの対象人数・件数は公式発表で未公表。日本テレネット全体や他サービスの件数を割り当てたり、流出ゼロ件とみなしたりしません。

現在の状況

対象となる可能性のある会員へ4月17日に個別メール連絡を完了。5月27日に、対策の実施を踏まえて委託を継続すると説明しています。

公表と続報の経緯

3月9日は再委託先で攻撃が発生した日。4月13日にMaaS Carが漏えい可能性の報告を受領、4月14日初報。5月27日は運営会社最終報告、6月22日は委託先UPRの続報公表日です。

  1. 2026-03-09:再委託先でサイバー攻撃 日本テレネットでランサムウェア型の攻撃が発生。
  2. 2026-04-13:漏えい可能性の報告を受領 当初の影響なしという報告から変更。
  3. 2026-04-14:初報を公表 対象期間・情報項目・注意事項を説明。
  4. 2026-04-17:対象者への連絡完了 個別メールで通知。
  5. 2026-05-27:最終報告を公表 二次被害未確認と再発防止策を説明。
  6. 2026-06-22:委託先が続報を公表 外部転送の痕跡は検出されず、漏えい・二次被害も未確認。

公式発表・出典

この事案へリアクション・一覧で確認