「タイムズカー」Webシステムで660万件の情報漏えいを発表 会員、退会済み者も「深くお詫び申し上げます」
【画像】「深くお詫び」タイムズカーで漏えいした情報一覧
同社によると、25日午前9時7分、タイムズカーWebシステムに対する外部からの不正アクセスを検知し、直ちに調査および対応を開始した。外部専門機関の協力で調査を進めた結果、第三者による不正アクセスが行われたことを確認した。
26日午前7時25分までに、不正アクセス経路の遮断、攻撃元との通信遮断および遮断後のアクセス不能確認を完了しているという。現在も継続して監視を行い、現時点で新たな不正アクセスは確認されていないとしている。
対象者によって異なるが、漏えいした情報は、氏名、法人会員の所属部署名、住所、生年月日、電話番号、メールアドレス、運転免許情報、本人確認書類情報(運転免許証画像 等)、パスワード、連携サービスID。クレジットカード情報は漏洩していないという。
同社は会員らに対し「当社を装ったメール、SMS、電話等には十分ご注意ください。身に覚えのない連絡に記載されたリンクや添付ファイルを開いたり、パスワード、認証コード、クレジットカード情報等を入力したりしないようお願いいたします。なお、当社がメール、SMS、電話等でパスワードやクレジットカード情報をお伺いすることはありません」と呼びかけている。
