注目事例  2026-09-26(土)配信

タイムズカーWebサイト、不正アクセスで個人情報漏洩か

タイムズモビリティが運営するカーシェアリングサービス「タイムズカー」のWebサイトにおいて、外部からの不正アクセスにより、会員の個人情報が外部に漏えいした可能性があることが判明しました。氏名、住所、免許情報などの個人情報が含まれており、同社は外部専門機関の協力のもと原因と影響範囲の調査を進めています。
攻撃手法(確認済み)
公表文では外部からの不正アクセスによるシステムへのアクセス形跡が確認されたとされていますが、具体的な侵入経路や手法については明記されていません。
攻撃手法(推測)
Webサイトを標的とした不正アクセスであることから、Webアプリケーションの脆弱性を突いた攻撃(SQLインジェクションやOSコマンドインジェクション等)や、認証情報の不正利用、あるいは管理画面の不備などが悪用された可能性があります。
自組織チェックポイント
自社で公開しているWebアプリケーションやWebサイトに脆弱性がないか定期的に診断を実施しているか
Webアプリケーションのアクセスログやエラーログを監視し、異常なアクセスを検知できる体制にあるか
顧客の個人情報や本人確認書類を保持するデータベースへのアクセス制御や暗号化が適切に行われているか
万が一の不正アクセス発生時に影響範囲を迅速に特定できるログ取得・管理が行われているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →