タイムズモビリティ/タイムズカー個人情報インシデントの概要と評価

約660万アカウントの会員情報が流出。氏名・連絡先・パスワード等に加え、一部に運転免許証画像などの本人確認書類を含む。

事案の概要

企業・サービス
タイムズモビリティ/タイムズカー
確認状況
流出確認
公表日

不正アクセスと対象情報

タイムズモビリティは、タイムズカーのWebシステムへの不正アクセスにより、約660万アカウントの会員情報が漏えいしたと公表しました。対象には氏名、住所、電話番号、メールアドレス、生年月日、免許証情報、不可逆変換されたパスワード、連携サービスのID等が含まれます。

一部の会員は運転免許証などの本人確認書類画像も対象です。クレジットカード情報の漏えいは確認されていません。

対象情報

  • メールアドレス流出確認

    登録されたメールアドレス。

  • ID・識別子流出確認

    会員情報に含まれる連携サービスID等。

  • パスワード流出確認

    不可逆変換されたパスワード。

  • 本人確認書類・個人番号一部確認/おそれ

    一部の会員の運転免許証等の画像・免許証情報。

SSとした理由

約660万アカウントの会員情報が流出。氏名・連絡先・パスワード等に加え、一部に運転免許証画像などの本人確認書類を含む。

SSの評価基準

大規模な機微情報又は広い認証・管理情報の侵害。情報の深さと対象範囲が重なる。

評価基準を見る →

出典

  1. 「タイムズカーWebシステム」への不正アクセスに関する調査結果および今後の対応について(第2報)※追記あり
アカウント情報流出一覧 →
共有