タイムズカー・タイムズビジネスサービス
タイムズモビリティ/パーク24
約660万アカウントの情報が漏えい
退会者や入会未完了者も対象。本人確認書類画像は約160万アカウントの内数。
漏えい・閲覧確認 / 初報:2026-09-25 / 公式続報:2026-10-01
公表された対象規模
約660万アカウント
アカウントを人数に換算せず、本人確認書類の対象を加算しません。
対象となる方・情報
現会員・退会者、入会手続き未完了者、タイムズビジネスサービスの現会員・退会者。
氏名、法人の部署名、住所、生年月日、電話番号、メールアドレス、運転免許証情報、本人確認書類画像、不可逆暗号化されたパスワード情報、連携先サービスのID情報
本人確認書類は運転免許証画像、住所確認用の公共料金領収証、学生プランの学生証、家族プランの家族確認書類等。パスワード情報は不可逆暗号化と説明。
含まれない情報:クレジットカード情報。公式発表でカード情報の漏えいなしと説明。
現在の状況と対応
第2報でタイムズカー等は通常どおり利用可能と案内。
- 9月29日から順次送付される個別案内を確認する。詳細通知は当時約2週間後を予定とされており、全員への完了を意味しない。
- 不審なメール・SMS・電話に注意し、身に覚えのないリンクや添付を開いたり、認証コード等を伝えたりしない。
公表と続報の経緯
9月25日9時7分に検知。侵入開始日は未公表。9月26日7時25分にアクセス遮断。
- 2026-09-25:検知・初公表 9時7分に検知。
- 2026-09-26T07:25:00+09:00:遮断 不正アクセスを遮断。
- 2026-09-28:対象情報を公表 約660万アカウントの漏えいを公表。
- 2026-09-29:本人確認書類の対象を公表 約160万アカウントの内数。個別通知開始。
- 2026-10-01:案内更新 FAQと退会者向けフォームを追加。