パーク24 / タイムズカー

タイムズカーで不正アクセスにより会員約660万件の情報が漏えい、うち約160万件は本人確認書類を含む

調査・試験版 / 収録期間2021–2026 / 選定事例・手動調査

事例の一覧に戻る

この記事の3行まとめ

  1. タイムズカーで会員約660万件の情報が漏れた。
  2. 第三者の不正アクセスで、約160万件は免許証の画像も漏れた。
  3. 会社は入られた道をふさぎ、専門家と原因を調べている。

デジタル大臣の記者会見での説明によると、パーク24傘下のカーシェアリングサービス「タイムズカー」の運営会社は、2026年9月25日に第三者による不正アクセスで個人情報が漏えいした可能性が判明したと公表した。所管の国土交通省からの報告では、漏えいしたアカウントは約660万件で、そのうち約160万件で運転免許証画像等の本人確認書類が漏えいした。運営会社は不正アクセス経路の遮断や外部専門家による原因調査を進めている。侵入口は公表されていない。

確認された経路・公表元の推定

  1. 第三者が不正アクセスを行った(侵入の経路・時期は資料に記載なし)
  2. 約660万アカウントの個人情報が漏えいし、うち約160万件で運転免許証画像等の本人確認書類が漏えいした
  3. 2026年9月25日に運営会社が漏えいの可能性を把握し、公表した
  4. 運営会社が不正アクセス経路を遮断し、外部専門家による原因調査を進めている

根拠の要点

記者会見で大臣は、運営会社の公表と国土交通省からの報告として、第三者による不正アクセスで約660万アカウントが漏えいし、うち約160万件で本人確認書類が漏えいしたと説明した。侵入口や手法には触れておらず、原因は調査中とされている。

資料の基準時点:2026年10月2日の大臣記者会見時点(ページ最終更新日2026年10月5日、取得日2026年10月8日)

当時、対策できたのか

判定保留

資料は第三者による不正アクセスがあったことと漏えい件数を示すのみで、侵入の経路や攻撃時点で欠けていた対策は記載されておらず、原因調査は外部専門家により進行中とされているため判定できない。

公表された対策

  • 運営会社が不正アクセス経路を遮断した
  • 運営会社が外部専門家による原因調査を進めている
  • 国家サイバー統括室は、関係省庁と協力して情報収集を続け、必要に応じて対応するとしている

まだ分からないこと

  • 侵入口や攻撃手法
  • 不正アクセスが始まった時期と発覚の経緯
  • 運営会社の正式な会社名
  • 本人確認書類以外に漏えいした情報の具体的な項目
  • 漏えいした情報の悪用による二次被害の有無
  • 関係する脆弱性やCVEの有無
  • 攻撃へのAI利用の有無

事例の一覧に戻る