「タイムズカー」Webシステムで660万件の情報漏えいを発表 カーシェアリングサービス「タイムズカー」を巡り、パーク24は28日、公式サイトにて、タイムズカーWebシステムへの不正アクセスで、660万件のアカウントの情報が漏えいしたと発表した。
【画像】「深くお詫び」タイムズカーで漏えいした情報一覧
同社によると、25日午前9時7分、タイムズカーWebシステムに対する外部からの不正アクセスを検知し、直ちに調査および対応を開始した。外部専門機関の協力で調査を進めた結果、第三者による不正アクセスが行われたことを確認した。
26日午前7時25分までに、不正アクセス経路の遮断、攻撃元との通信遮断および遮断後のアクセス不能確認を完了しているという。現在も継続して監視を行い、現時点で新たな不正アクセスは確認されていないとしている。
調査の結果、不正アクセスを受けたシステムに保存されていた一部の会員情報について、第三者に取得されたことを確認した。漏えいしたのは会員と退会済みのアカウント約660万件。入会を申し込んだものの、何らかの事由により入会が完了していない人も含まれる。
対象者によって異なるが、漏えいした情報は、氏名、法人会員の所属部署名、住所、生年月日、電話番号、メールアドレス、運転免許情報、本人確認書類情報(運転免許証画像 等)、パスワード、連携サービスID。クレジットカード情報は漏洩していないという。
同社は会員らに対し「当社を装ったメール、SMS、電話等には十分ご注意ください。身に覚えのない連絡に記載されたリンクや添付ファイルを開いたり、パスワード、認証コード、クレジットカード情報等を入力したりしないようお願いいたします。なお、当社がメール、SMS、電話等でパスワードやクレジットカード情報をお伺いすることはありません」と呼びかけている。