東証プライム上場企業のパーク24株式会社は9月28日、連結子会社であるタイムズモビリティ株式会社への不正アクセスについて発表した。
これは9月25日午前9時7分に、タイムズモビリティが運営するカーシェアリングサービス「タイムズカー」のWebシステムで不正アクセスを検知したというもの
タイムズモビリティで調査した結果、第三者がシステムに不正アクセスし、同社グループの保有する個人情報の一部を閲覧または不正に取得していたことを確認している。
漏えいしたのは、タイムズカー会員および退会済みのタイムズカー会員とタイムズビジネスサービス会員および退会済みのタイムズビジネスサービス会員のアカウント約660万件。漏えいした個人情報には下記が含まれている。
氏名
法人会員の所属部署名
住所
生年月日
電話番号
メールアドレス
運転免許情報
本人確認書類情報(運転免許証画像 等)
パスワード(復元できない形式で保管)
連携サービスID(JR西日本グループの会員サービス「WESTER ID」等(計9件))
パーク24では9月29日に公表した第3報で、運転免許証画像等の本人確認書類が漏えいしたアカウント数は、約160万件であることを確認した旨を公表している。漏えいが確認されている情報は下記の通り。
運転免許証画像
現住所確認書類画像(公共料金の請求書等)
学生証画像(学生プランの場合)
家族確認書類画像(家族プランの場合)
タイムズモビリティでは9月29日から、本人確認書類の漏えいが確認された会員に対し、メールで個別の案内を開始している。会員個々の漏えいした詳細については、外部専門機関の調査結果を踏まえて、2週間程度を目処に改めて案内するとのこと。





