SS流出確認
タイムズモビリティ/タイムズカー個人情報インシデントの概要と評価
約660万アカウントの会員情報が流出。氏名・連絡先・パスワード等に加え、一部に運転免許証画像などの本人確認書類を含む。
事案の概要
- 企業・サービス
- タイムズモビリティ/タイムズカー
- 確認状況
- 流出確認
- 公表日
不正アクセスと対象情報
タイムズモビリティは、タイムズカーのWebシステムへの不正アクセスにより、約660万アカウントの会員情報が漏えいしたと公表しました。対象には氏名、住所、電話番号、メールアドレス、生年月日、免許証情報、不可逆変換されたパスワード、連携サービスのID等が含まれます。
一部の会員は運転免許証などの本人確認書類画像も対象です。クレジットカード情報の漏えいは確認されていません。
対象情報
- メールアドレス流出確認
登録されたメールアドレス。
- ID・識別子流出確認
会員情報に含まれる連携サービスID等。
- パスワード流出確認
不可逆変換されたパスワード。
- 本人確認書類・個人番号一部確認/おそれ
一部の会員の運転免許証等の画像・免許証情報。
SSとした理由
約660万アカウントの会員情報が流出。氏名・連絡先・パスワード等に加え、一部に運転免許証画像などの本人確認書類を含む。
SSの評価基準大規模な機微情報又は広い認証・管理情報の侵害。情報の深さと対象範囲が重なる。