ニッポンレンタカー / ニッポンレンタカーアプリ

ニッポンレンタカーアプリへの別手法による不正アクセスで会員55名の情報が閲覧されたおそれ

調査・試験版 / 収録期間2021–2026 / 選定事例・手動調査

事例の一覧に戻る

この記事の3行まとめ

  1. レンタカーのアプリで55人の会員ページが外から見られた。
  2. 最初の発表とは別のやり方で入られたが、方法は明かされていない。
  3. 怪しいメールや電話が来たら、URLを開かず捨ててほしいとしている。

ニッポンレンタカーアプリのシステムが2026年9月19日から21日にかけて外部から攻撃を受け、55名の会員情報ページに不正アクセスがあったことが確認された。9月26日に公表した第一事象とは異なる手法による別件で、9月29日に第一事象の調査中に判明した。氏名、電話番号、メールアドレス、ログインID、利用履歴、予約情報のほか、登録者については運転免許証情報やクレジットカード番号下4桁・名義人名も閲覧されたおそれがある。具体的な侵入手法は公表されていない。二次被害は現時点で確認されていない。

確認された経路・公表元の推定

  1. 2026年9月19日から21日にかけて、外部からニッポンレンタカーアプリのシステムへ攻撃が行われた
  2. 55名の会員情報ページに不正アクセスがあり、氏名・連絡先・利用履歴・予約情報等が閲覧されたおそれが生じた
  3. 2026年9月29日、第一事象の調査の過程で本件不正アクセスを確認した
  4. 必要な対策と封じ込め措置を実施した

根拠の要点

資料は本件システムへの外部からの攻撃で55名の会員情報ページへの不正アクセスを確認したと説明している。原因については第一事象と異なる手法であることのみを確認済みとし、侵入の具体的な手法や弱点は記載がない。AIの利用に関する記載もない。

資料の基準時点:2026年10月1日公表時点(取得日2026-10-08)

当時、対策できたのか

判定保留

資料は第一事象とは異なる手法による不正アクセスであることを確認したとするのみである。悪用された弱点や欠けていた対策、攻撃時点の防御条件が示されていないため判定できない。

公表された対策

  • 本件不正アクセスに対する必要な対策と封じ込め措置を実施した
  • 対象の会員に登録メールアドレス宛に個別に連絡した
  • 個人情報保護委員会へ報告した
  • 警察に相談し、必要な連携を行っている
  • 調査を継続し、セキュリティ体制の強化に努める

まだ分からないこと

  • 本件不正アクセスの具体的な侵入手法
  • 悪用された弱点や設定上の問題の有無
  • 第一事象との関係や攻撃者が同一かどうか
  • 閲覧された情報が外部に持ち出されたかどうか
  • 実施した対策・封じ込め措置の具体的な内容

事例の一覧に戻る