こりゃあかん・・・。新鮮な氏名住所生年月日メアド電話番号と免許情報と顔画像セットはあかんなぁ。パスワードとクレカ情報は別管理だったようで最悪の最悪ではないが。
漏洩 "• 氏名 • 法人会員様の所属部署名 • 住所 • 生年月日 • 電話番号 • メールアドレス • 運転免許情報 • 本人確認書類情報(運転免許証画像 等) • パスワード※1 • 連携サービスID※2"
詫びカーをよこせ
退会してもデータ残ってる問題と免許画像の流出は流石に擁護できんわ
なんで免許証画像を保存する必要があったんだろう?
おいおい、やってくれるぜ…
運転免許証が画像付き(本人写真付き)で660万件漏れたって、前代未聞な気がする。
日本の企業、扱う情報の重大さに比べてセキュリティが見合ってないケースが多い気が。660万人分の運転免許証画像含む本人確認書類・電話番号・メールアドレス等は流石にヤバい…
“漏えいしたアカウント数:約660万件”
退会者の免許証も保存してるのかよ、呆れた。「対象となるお客様:・タイムズカー会員様および退会済みのお客様(入会を申し込まれたものの、何らかの事由により入会完了されていない方も含みます)」
相手に名前が分かってる状態で詐欺電話が掛かってくるの、こういうのが続くからもう不可避だな。電話番号と名前と生年月日を定期的に変更するセキュリティーリテラシーが求められる時代が来る
氏名住所+運転免許証画像、はかなりまずいでしょ
退会しても削除しないの雑。普段アクセスする必要ないからアーカイブ領域的なところに埋めておくとかもしてないのだろうな
たぶんケチって eKYC サービス使ってなかったんだな
えーと、この雑さから考えるとマイナンバーの裏面も保存してそうだな。 特定個人情報の管理状況が気になるなぁ。
なんで退会済の顧客情報を消さずに保持していたのか? 規約違反じゃないの?
退会を削除フラグで対応するのは理解はするが、一定期間での物理削除は義務付けてもいいんじゃないかな…。パスワードのハッシュと個人情報がセットなら、まぁいろいろ思いつくよね。600万アカウントもあるわけだし
さくらインターネットに続いて本年、2発目の被弾…。
運転免許証の画像も漏れたのか。。。
これはさすがに集団訴訟ものでは
お疲れ様です
限界突破したインシデントはなぜかナアナアにされがちなのでこれもそうなんでは
過去一酷い情報流出やないか?
退会したのに残ってるのがさらにクソ。少なくとも信用情報機関3機関分の漏洩登録費用は払ってもらわないと困る
退会会員の情報も保存していたのは、法的義務だから。七年間の取引履歴を保持する義務があるとのこと。だとして隔離環境に置けという話ではあるけど。
運転免許証による本人確認を事実上無効にするという多くの業種を巻き込んだ革新的な一手だ
AIに学習されるの嫌だな
このシステムはタイムズカーシェアも含まれてるみたい。/やばい。パスワード変えるのが大変。パスワード表示がされなかったり、iosのパスワードと相性が悪いような。https://share.timescar.jp/news/2026/0928/1815.html
はい。退会済みです。
身分証明書の画像が漏洩するとか最悪中の最悪じゃん
この流出した情報使って、クレカとか銀行口座作れるよね…口座作られてマネロンとか使われたら本人が逮捕?
久々にヤバいのきた
流石にアホ過ぎてるから、信用情報機関への申告手続き手数料を出せと問い合わせしたよ。
本人確認に使う免許証が漏洩したら誰でも本人確認し放題。だから保存しておいたのか。
個人情報より問題は免許証画像。携帯キャリアや金融は法的にも禁止済だが未だに免許証の画像だけで本人確認してるようなポンコツ企業のサービスでなりすまされる可能性はある。
クソやばい漏洩してるやん。免許証の画像保管が必要ならWebからはアクセスできないゾーンに移動して格納するのが普通では?
三年くらい前にカーシェア不要になって退会してるんだけど、この感じは漏れてるんだろうな。何やっとんねんほんまに。
これはこれまでの情報漏洩とはわけが違うぞ。公的な本人確認書類が漏洩しているわけで、あらゆる悪用が可能になる。最低でも各信用機関の登録費用は負担してもらう必要がある。
免許証画像はダメすぎる
そのままeKYCに使えるフルセットで流出したんだよなあ。
さすがにちょっとマズいんじゃないかこれ
いまの会員が400万なので、1度でもユーザー登録してたらほぼ間違いなく流出してるって考えたほうがよさそうね。もうだめぽ
入会サイトでの途中キャンセルのフォームまで持って行かれてんの?会員データベースどころかまるまる全部抜かれたって事じゃねえのこれ。たぶん俺の情報もやられたな。
600万人分だと国民5%か
免許証あったらなりすまし放題だな。免許証の信頼性は完全に失われたよ
免許証持ってなくてよかった(違う)
660万件って現行の会員400万人をかんがえたらほぼ全員じゃねえか。どうすんだよこれ免許証画像ってことは住所氏名電話番号メアドが「セットで」漏れたってことでこれは詐欺電話が捗るやつだよ…
Omiai (2021年170万件町)から5年ぶり3倍以上の流出件数。再発行費用・信用機関への申請費用は請求できるのかな
運転免許証の画像データ、生成AIの学習データになりそう
今更退会しても無駄だけど退会した タイムズのサービス使ってると信用ならん会社だというのはけっこうリアルに感じる
身分証での本人確認の独自実装を依頼されたら全力で断るべき、という認識がこれをきっかけに広まるといいなー。
うわあ・・・地方民だからレンタカーなど使わないので自分は関係ないが、東京在住の友人がよく使ってると言っていた(彼は免許はあるが自家用車は所有してないので)。さすがに免許証がまんま漏れたってヤバいだろ。
さくら超えてるんじゃ?どんなやらかしだよ
タイムズカーWebシステムへの不正アクセスに関する調査結果および今後の対応について(第2報)|パーク24株式会社
こりゃあかん・・・。新鮮な氏名住所生年月日メアド電話番号と免許情報と顔画像セットはあかんなぁ。パスワードとクレカ情報は別管理だったようで最悪の最悪ではないが。
漏洩 "• 氏名 • 法人会員様の所属部署名 • 住所 • 生年月日 • 電話番号 • メールアドレス • 運転免許情報 • 本人確認書類情報(運転免許証画像 等) • パスワード※1 • 連携サービスID※2"
詫びカーをよこせ
退会してもデータ残ってる問題と免許画像の流出は流石に擁護できんわ
なんで免許証画像を保存する必要があったんだろう?
おいおい、やってくれるぜ…
運転免許証が画像付き(本人写真付き)で660万件漏れたって、前代未聞な気がする。
日本の企業、扱う情報の重大さに比べてセキュリティが見合ってないケースが多い気が。660万人分の運転免許証画像含む本人確認書類・電話番号・メールアドレス等は流石にヤバい…
“漏えいしたアカウント数:約660万件”
退会者の免許証も保存してるのかよ、呆れた。「対象となるお客様:・タイムズカー会員様および退会済みのお客様(入会を申し込まれたものの、何らかの事由により入会完了されていない方も含みます)」
相手に名前が分かってる状態で詐欺電話が掛かってくるの、こういうのが続くからもう不可避だな。電話番号と名前と生年月日を定期的に変更するセキュリティーリテラシーが求められる時代が来る
氏名住所+運転免許証画像、はかなりまずいでしょ
退会しても削除しないの雑。普段アクセスする必要ないからアーカイブ領域的なところに埋めておくとかもしてないのだろうな
たぶんケチって eKYC サービス使ってなかったんだな
えーと、この雑さから考えるとマイナンバーの裏面も保存してそうだな。 特定個人情報の管理状況が気になるなぁ。
なんで退会済の顧客情報を消さずに保持していたのか? 規約違反じゃないの?
退会を削除フラグで対応するのは理解はするが、一定期間での物理削除は義務付けてもいいんじゃないかな…。パスワードのハッシュと個人情報がセットなら、まぁいろいろ思いつくよね。600万アカウントもあるわけだし
さくらインターネットに続いて本年、2発目の被弾…。
運転免許証の画像も漏れたのか。。。
これはさすがに集団訴訟ものでは
お疲れ様です
限界突破したインシデントはなぜかナアナアにされがちなのでこれもそうなんでは
過去一酷い情報流出やないか?
退会したのに残ってるのがさらにクソ。少なくとも信用情報機関3機関分の漏洩登録費用は払ってもらわないと困る
退会会員の情報も保存していたのは、法的義務だから。七年間の取引履歴を保持する義務があるとのこと。だとして隔離環境に置けという話ではあるけど。
運転免許証による本人確認を事実上無効にするという多くの業種を巻き込んだ革新的な一手だ
AIに学習されるの嫌だな
このシステムはタイムズカーシェアも含まれてるみたい。/やばい。パスワード変えるのが大変。パスワード表示がされなかったり、iosのパスワードと相性が悪いような。https://share.timescar.jp/news/2026/0928/1815.html
はい。退会済みです。
身分証明書の画像が漏洩するとか最悪中の最悪じゃん
この流出した情報使って、クレカとか銀行口座作れるよね…口座作られてマネロンとか使われたら本人が逮捕?
久々にヤバいのきた
流石にアホ過ぎてるから、信用情報機関への申告手続き手数料を出せと問い合わせしたよ。
本人確認に使う免許証が漏洩したら誰でも本人確認し放題。だから保存しておいたのか。
個人情報より問題は免許証画像。携帯キャリアや金融は法的にも禁止済だが未だに免許証の画像だけで本人確認してるようなポンコツ企業のサービスでなりすまされる可能性はある。
クソやばい漏洩してるやん。免許証の画像保管が必要ならWebからはアクセスできないゾーンに移動して格納するのが普通では?
三年くらい前にカーシェア不要になって退会してるんだけど、この感じは漏れてるんだろうな。何やっとんねんほんまに。
これはこれまでの情報漏洩とはわけが違うぞ。公的な本人確認書類が漏洩しているわけで、あらゆる悪用が可能になる。最低でも各信用機関の登録費用は負担してもらう必要がある。
免許証画像はダメすぎる
そのままeKYCに使えるフルセットで流出したんだよなあ。
さすがにちょっとマズいんじゃないかこれ
いまの会員が400万なので、1度でもユーザー登録してたらほぼ間違いなく流出してるって考えたほうがよさそうね。もうだめぽ
入会サイトでの途中キャンセルのフォームまで持って行かれてんの?会員データベースどころかまるまる全部抜かれたって事じゃねえのこれ。たぶん俺の情報もやられたな。
600万人分だと国民5%か
免許証あったらなりすまし放題だな。免許証の信頼性は完全に失われたよ
免許証持ってなくてよかった(違う)
660万件って現行の会員400万人をかんがえたらほぼ全員じゃねえか。どうすんだよこれ免許証画像ってことは住所氏名電話番号メアドが「セットで」漏れたってことでこれは詐欺電話が捗るやつだよ…
Omiai (2021年170万件町)から5年ぶり3倍以上の流出件数。再発行費用・信用機関への申請費用は請求できるのかな
運転免許証の画像データ、生成AIの学習データになりそう
今更退会しても無駄だけど退会した タイムズのサービス使ってると信用ならん会社だというのはけっこうリアルに感じる
身分証での本人確認の独自実装を依頼されたら全力で断るべき、という認識がこれをきっかけに広まるといいなー。
うわあ・・・地方民だからレンタカーなど使わないので自分は関係ないが、東京在住の友人がよく使ってると言っていた(彼は免許はあるが自家用車は所有してないので)。さすがに免許証がまんま漏れたってヤバいだろ。
さくら超えてるんじゃ?どんなやらかしだよ