JOURNAL 最新ニュース
運転免許証の画像も流出 パーク24「タイムズカー」660万件の個人情報漏洩
2026/09/28
パーク24は28日、同社が運営するカーシェアリングサービス「タイムズカー」のシステムが外部からの不正アクセスを受け、会員の個人情報が最大で約660万件漏洩したと発表した。漏洩した情報には、氏名や住所といった基本情報に加え、運転免許証の画像データなども含まれる。同社は不正アクセスを検知後、経路を遮断し、サービスは継続しているが、企業の信頼を揺るがす事態となっている。
25日午前9時10分ごろ、不正アクセスを検知
事態が発覚したのは25日午前9時10分ごろであった。パーク24の子会社でタイムズカーを運営するタイムズモビリティのシステムにおいて不正アクセスが検知された。これを受け、グループが保有する個人情報が閲覧され、不正に取得されたことが確認されたという。
同社は迅速に対応を進め、翌26日の午前7時半ごろまでには不正アクセスの経路を遮断し、攻撃元との通信を断つ措置を完了した。現時点では漏洩した情報の不正な利用は確認されていないとしており、カーシェアサービスの利用自体への影響はないと説明している。
運転免許証、学生証などの画像も含まれる
今回の不正アクセスにより漏洩した情報は、極めて広範囲かつ機微な内容を含んでいる。対象となったのは、退会者を含むタイムズカー会員および法人向けのタイムズビジネスサービス会員の最大約660万件のアカウントである。過去7年間に退会した会員の情報も含まれており、影響は長期にわたる。
具体的には、氏名、住所、生年月日、電話番号、メールアドレスといった個人情報に加え、運転免許情報が流出した。さらに深刻なのは、本人確認書類として提出された運転免許証や学生証などの画像データも漏洩対象に含まれている点である。一方で、クレジットカード情報の漏洩は確認されていない。また、タイムズカーのパスワードも漏洩したものの、復元できない形式で保管されていたため、不正利用される恐れはないとしている。
JR西日本グループの会員サービスなど9件のIDも対象
今回の情報漏洩は、タイムズカーのサービス単体にとどまらない。ポイント付与などで連携するJR西日本グループの会員サービスをはじめとする、9件の外部連携サービスのIDや会員番号も対象となったことが判明している。一つのサービスへの不正アクセスが、連携する他のサービスにも波及するリスクが現実のものとなった形だ。
パーク24は現在、外部の専門機関と連携し、原因の究明と影響範囲の特定を急いでいる。同時に、個人情報保護委員会および警察にも報告を済ませており、当局の調査にも協力する方針である。今後は中長期的な視点での再発防止策を検討し、まとまり次第公表するとしている。業績への影響については精査中としており、事件の全容解明と信頼回復に向けた具体的な取り組みが待たれる。