A流出のおそれ
ニッポンレンタカーアプリ個人情報インシデントの概要と評価
9/26公表は41人、別手法の10/1公表は55人。メール・ID・利用履歴、登録者の免許証情報やカード末尾4桁等が閲覧されたおそれ。
事案の概要
- 企業・サービス
- ニッポンレンタカーアプリ
- 確認状況
- 流出のおそれ
- 公表日
2つの事象が公表された経緯
ニッポンレンタカーは2026年9月26日、アプリの不正アクセスで41人の会員情報が閲覧されたおそれを公表しました。10月1日には、その調査中に別の手法による不正アクセスが判明したと発表しています。
別事象は9月19日から21日に行われ、9月29日に確認されました。対象は55人です。
閲覧されたおそれのある情報
両告知は、氏名、電話番号、メールアドレス、ログインID、利用履歴、予約情報を対象として示しています。運転免許証情報を登録した会員は免許証番号・住所・生年月日、クレジットカード情報を登録した会員は番号末尾4桁・名義人名も閲覧されたおそれがあります。
対応と評価
10月1日の告知では、対策と封じ込め、対象者への個別連絡、個人情報保護委員会への報告と警察への相談を実施したと説明しています。同時点で二次被害は確認されていません。
対象情報
- メールアドレス流出のおそれ
両事象でメールアドレスが閲覧されたおそれ。
- ID・識別子流出のおそれ
両事象でログインIDが閲覧されたおそれ。
- 本人確認書類・個人番号流出のおそれ
運転免許証情報を登録した会員に限り、免許証番号・住所・生年月日が対象のおそれ。免許証画像の流出とは記載されていない。
- 決済情報流出のおそれ
クレジットカード情報を登録した会員に限り、カード番号末尾4桁・名義人名が対象のおそれ。
Aとした理由
運転免許証番号・住所・生年月日と、利用・予約履歴を含む情報への不正アクセス。
Aの評価基準詳細な本人属性、金融・人事・行動情報等の組合せ。少人数でも深刻な個人被害があり得る。