タイムズモビリティは 2026 年 9 月 26 日、カーシェアリング「タイムズカー」の Web システムが外部から不正アクセスを受け、約 660 万件のアカウント情報が第三者に取得されたと公表しました。9 月 30 日には利用者側で信用機関への届け出などの動きが広がったと報じられており、影響範囲の把握が進んでいます (初報は 2026-09-27)。
主なポイント
- 漏えいの内訳は氏名・住所・電話番号・メールアドレス・運転免許情報など約 660 万件。うち約 160 万件では運転免許証画像や現住所確認書類画像といった本人確認書類も含まれる
- 検知は 9 月 25 日 9:07、9 月 26 日 7:25 までに侵入経路と攻撃元との通信を遮断済み。退会済み利用者の書類画像も残っていた点が問題視されている
- クレジットカード情報や利用時の走行データは対象外と説明。9 月末時点でダークウェブ等での漏えい情報公開や不正利用の確認は無いとしている
- 利用者の間では信用情報機関への「本人申告」登録やクレジットカードの再発行など、二次被害を防ぐ自衛的対応の報告が広がっている
- 同社は 24 時間対応の専用窓口を設置し、対象利用者への個別連絡と外部専門家を交えた原因調査を継続する方針