カーシェアリングサービス「タイムズカー」を運営するパーク24は28日、公式サイトで、タイムズカーWebシステムへの不正アクセスにより、約660万件のアカウント情報が漏えいしたと発表した。漏えい対象には退会済みの会員や、入会申し込み後に手続きが完了していない人も含まれる。
不正アクセスの経緯と対応
同社によると、25日午前9時7分に外部からの不正アクセスを検知し、直ちに調査と対応を開始。外部専門機関の協力のもと調査を進めた結果、第三者による不正アクセスが確認された。26日午前7時25分までに不正アクセス経路の遮断や攻撃元との通信遮断を完了し、現在も継続的に監視している。現時点で新たな不正アクセスは確認されていないという。
漏えいした情報の内容
漏えいしたのは、会員と退会済みのアカウント約660万件分。氏名、法人会員の所属部署名、住所、生年月日、電話番号、メールアドレス、運転免許情報、本人確認書類情報(運転免許証画像など)、パスワード、連携サービスIDが含まれる。ただし、クレジットカード情報は漏えいしていないとしている。
会員への注意喚起
同社は会員に対し、「当社を装ったメール、SMS、電話等には十分ご注意ください。身に覚えのない連絡に記載されたリンクや添付ファイルを開いたり、パスワード、認証コード、クレジットカード情報等を入力したりしないようお願いいたします。なお、当社がメール、SMS、電話等でパスワードやクレジットカード情報をお伺いすることはありません」と呼びかけている。