Photo:Bloomberg/gettyimages
カーシェア大手「タイムズカー」で、約660万件もの個人情報が外部に流出した。情報漏えい事件は珍しくなくなったが、今回の事件には、メールアドレスやパスワードが漏れたケースとは異なる怖さがある。「大規模な情報漏えいのニュースなんて、もう聞き慣れた」と思う方もいるだろう。しかし今回は、漏れた情報の“中身”がこれまでとは違う。何が起き、どんな悪用が考えられるのか。(ダイヤモンド・ライフ編集部 吉岡綾乃)
「タイムズカー」で約660万件の会員情報が漏えい
カーシェアリングサービス「タイムズカー」を運営するタイムズモビリティ(パーク24グループ)は、9月25日、同社のWebシステムへの外部からの不正アクセスを検知した。翌26日までに侵入経路と攻撃元との通信を遮断したが、28日に公表した第2報で、約660万アカウント分の会員情報が第三者に取得されたことを明らかにした。
さらに29日の第3報では、そのうち約160万件について、運転免許証の画像などの本人確認書類も漏えいしていたことが判明している。
対象は現在の会員だけではない。すでに退会した人、入会を申し込んだものの手続きが完了しなかった人、さらに法人向けサービス「タイムズビジネスサービス」の会員・退会者まで含まれる。
■漏えいした情報(対象者により異なる)
・氏名
・住所
・生年月日
・電話番号
・メールアドレス
・運転免許情報
・法人会員の所属部署名
・本人確認書類の画像(運転免許証、公共料金の請求書などの現住所確認書類、学生プランの学生証、家族プランの家族確認書類)
・パスワード(復元できない形式で保管)
・連携サービスID(JR西日本グループの「WESTER ID」など計9サービス)
・氏名
・住所
・生年月日
・電話番号
・メールアドレス
・運転免許情報
・法人会員の所属部署名
・本人確認書類の画像(運転免許証、公共料金の請求書などの現住所確認書類、学生プランの学生証、家族プランの家族確認書類)
・パスワード(復元できない形式で保管)
・連携サービスID(JR西日本グループの「WESTER ID」など計9サービス)
同社によると、クレジットカード情報の漏えいは確認されておらず、パスワードは復元できない形式で保管されていたという。







