注目事例  2026-10-01(木)配信

🔄 [続報] タイムズカーに不正アクセス、会員情報約660万件流出

📰 過去報告:9/29
タイムズモビリティ株式会社が運営するカーシェアリングサービス「タイムズカー」が不正アクセスを受けました。外部専門機関による調査の結果、会員および退会済み元会員のアカウント約660万件分の情報が第三者に取得されたことが確認されています。
9/29報告分の続報です。外部専門機関の調査結果として、会員および退会済み元会員のアカウント約660万件分の情報が第三者に取得されたことが確認されました。
攻撃手法(確認済み)
公表情報では不正アクセスを検知したとされているものの、具体的な侵入経路や攻撃手法の詳細については言及されておらず不明です。
攻撃手法(推測)
大規模な会員情報や本人確認書類画像が保存されているシステムへの不正アクセスであることから、ウェブアプリケーションの脆弱性を利用した攻撃や、認証情報の不正利用(リスト型攻撃など)による侵入の可能性があります。
自組織チェックポイント
自組織で運用するWebアプリケーションや会員管理システムにおいて、脆弱性が放置されていないか
外部からアクセス可能なシステムに対する認証やアクセス制御が適切に実施されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →