テクノロジー

タイムズカーWebサイトへの不正アクセスについてまとめてみた - piyolog

1: nguyen-oi 2026/09/29 07:45

タイムズの漏洩は件数がえぐい上に免許証画像が含まれるのが最悪すぎるわ

2: hagetar 2026/09/29 09:14

外部公開されている限り、必ず攻撃の手は伸びてくる。これはもう社会の常識なのに、不正アクセスされた企業も被害者扱いされているのが理解出来ない。セキュリティの穴を放置し、杜撰な管理をしていた企業の責任だ。

3: nkuh 2026/09/29 09:16

調査中とは書いてあるが、ちゃんと本当の原因と漏洩の端末と経路は公表されるのだろうか

4: racooon 2026/09/29 09:16

かなり深刻なので適切な対応を望むが…。まともな対応が出来ないなら今後事業行わないでほしい。

5: hogetax 2026/09/29 09:25

免許画像を保存してたのがヤバいよなぁ...企業は余計な情報をちゃんと適切に削除することを覚えるべき^^;これだけやらかしてもPマークって残ってんだなw

6: takafumiat 2026/09/29 09:37

タイムズのサイトのhtml見るとシーサー使ってる。レガシーjavaか。そりゃ攻撃受けやすいよ。利益を上げないからといってバージョンアップをしない選択をしていたんじゃないかな?

7: SUZUSHIRO 2026/09/29 09:49

個人情報はオープソース

8: HHR 2026/09/29 09:59

肌感だけど「全部抜かれちゃった」かな…

9: hasiduki 2026/09/29 10:09

どーすんのこれ????????免許証悪用されてみんな犯罪者になっちゃうの?????????

10: south-radburn-2023 2026/09/29 10:27

企業側のセキュリティーインシデントが民事事件にならないのなんで

11: hecaton55 2026/09/29 10:28

うーん

12: misafusa 2026/09/29 10:32

次回の更新日もわかるし免許証番号は不変だし、クレジットカード等と違って一度流出したらずっと有効な形で残るんだよな。住所も生年月日も全部書いてあるしな。顔写真まで。

13: zkq 2026/09/29 10:42

おそらく従業員なら誰でも見られるように免許証画像などをサーバーにおいていたんだろうが、こういう個人データをずさんに管理する会社には何らかのペナルティを与えるべき。

14: FreeCatWork 2026/09/29 11:19

ボクの美味しいカリカリ代が盗まれたら、悪い人には猫パンチしちゃうにゃ!

15: secseek 2026/09/29 11:22

早くゼロ知識証明が普及してほしいです。そしたら免許証の画像なんて渡さなくても、ちゃんと免許を持ってると証明できるようになるでしょうに

16: dltlt 2026/09/29 11:27

利用者に紐づく利用履歴(とくに位置の履歴)は抜かれてないということ?

17: BigWhiteDog 2026/09/29 11:28

「法人会員の所属部署名」までわかってるとなると、はてながやられたように企業の財務担当者を選んで詐欺電話をかけて11億円を振り込ませるっていう詐欺が流行るんじゃないか

18: zenkamono 2026/09/29 11:31

「今の時代、車を持つ意味なんてない、カーシェアこそ賢い!」といってタイムズ使ってた人達、大変だね

19: gambol 2026/09/29 11:33

シーサー、もう何年も聞いていない。

20: zzrx 2026/09/29 11:35

100円パーキングで看板詐欺をしないから信頼してたのに・・・

21: bfagargar 2026/09/29 11:39

もはやこの会社が反社みたいなもの

22: ot2sy39 2026/09/29 11:44

パスワード情報の漏洩時、「復号できない形式」という表現は微妙。ハッシュと言いたいわけだが、「ソルトなしMD5」と「ソルトありbcrypt、factor14」だとまったく違うわけで。情報公開ガイドラインが必要だと思う。

23: judenimori 2026/09/29 11:46

退会した人の個人情報を保管していたのはもはや犯罪なので真剣に補償いると思うよ

24: spray_donuts_3co 2026/09/29 11:49

退会済のアカウント情報や未入会も含むって/ しかし懲罰的に厳しくしても、セキュリティサービスに係る部分を提供する会社へ対応を要求する顧客の態度が、傲慢になりやすくなるだけなんだよな…

25: y_as 2026/09/29 12:03

使ってなくて良かった

26: sskjz 2026/09/29 12:04

ちょっとキツすぎますね!

27: roolrool 2026/09/29 12:10

免許証ー!!退会しててもアウトー!!きちー!!

28: GEROMAX 2026/09/29 12:20

意外とやばかった。

29: civicpg 2026/09/29 12:21

従業員が取ろうとしても取れない仕組みにしないと、退社した人から盗まれたりするよま

30: dollarss 2026/09/29 12:22

免許画像はシャレにならないと思う。私も会員なので心配であります。

31: dorje2009 2026/09/29 12:24

偽造免許証が作られる→口座開設や携帯電話・Webサービス等の新規契約に使われる→被害者のクレカ信用に傷がつくという最悪の流れがありうるのかどうか

32: sabinezu 2026/09/29 12:29

問題は最初にアクセスされたのがいつかだ。

33: MtAsuka 2026/09/29 12:30

運転免許証画像漏洩のリスクに何も触れてなくて不誠実だな。パスワードも復元できないって言ってるけどオフラインでどの程度の耐性があるのか分からないのに不正利用される恐れはありませんまで言っていいのか?

34: unagy 2026/09/29 12:31

何より大切なのは、交通安全です。慣れない運転で無理して車に乗るよりも、地元のバスや電車にどんどん乗って維持することが自分や社会の利益に繋がります。改めて、本当に大切な事が何なのか気付かされましたよ。

35: yo_aibou 2026/09/29 13:05

一部のページがSeasarプロジェクトのTeedaで動いていると聞いて驚愕した。これもまとめてくれ https://x.com/xuwei_k/status/2104703482821496950

36: financedekatsu2000 2026/09/29 13:08

ニッポンレンタカーも同時期って不可解だな。暗号化を義務化するか保存期間を短期にするべき

37: wakwak_koba 2026/09/29 13:19

運転免許証"等" にマイナ免許証も含まれるかどうか・・・もしかして画像で保存しちゃってたりして w

38: mys31055 2026/09/29 13:21

レンタカー店舗で働いていたとき、毎回いちいち免許証コピー(家庭用コピー機・白黒)するの面倒だなと思っていたけど、セキュリティ上はまだマシだったのかなと思った。

39: tanihenkanj 2026/09/29 13:21

盗んだ情報が悪用されるのは今ではない。当分は静かにしてて調査分析と更なる情報収集に使われる。台湾侵略のタイミングにあわせて、一気に悪用され日本社会を混乱させ麻痺させるのに使われる

40: tastystream 2026/09/29 13:27

タイムズカーのマイナ免許証対応は「読み取りアプリで生成した免許証画像アップロード」なのでマイナンバーカード画像が漏れることはないのですが、間違ってアップロードしていれば今回の件で漏れているかもですね。

41: b9rantan8 2026/09/29 13:41

誰か社員の口座に謝礼金の11億円がはいっていないか調べるべき!

42: mayumayu_nimolove 2026/09/29 13:57

セイコーマートもやられたらしい。この立て続けは人間が作ったサービスをAIは簡単に見破られると言う事なのかな。つまりチェックしてないとこは軒並みやられる。

43: n_pikarin7 2026/09/29 14:10

激しく酷い。

44: murabits 2026/09/29 14:23

去年くらいに車買って退会したのでセーフと思ったら余裕でアウトだった/クレカやローンの不正申込を防ぐには信用情報機関への本人申告が有効(与信側の参考情報に登録できる)https://www.cic.co.jp/mydata/declaration/index.html

45: kanata0120 2026/09/29 14:31

免許の画像を直接渡すのって怖いよな。なんか間接的にならんもんやろか。

46: differential 2026/09/29 14:38

レンタカー屋も昨今は認証に免許の画像を求められるし、ネット証券とか保険とか色んなところでマイナカードや免許の画像を求められる。これサイバー攻撃は…と思うことは増えてなんかしんどいぜ?

47: circled 2026/09/29 15:02

入会未完了者の情報まで保管されたままになってるのは何故なんだぜ?

48: Great_Pizza 2026/09/29 15:13

免許証画像使って他サイトになりすましで登録できるのでは?そうじゃなくても顔写真に氏名やら住所やら重めの個人情報の塊。。今後は免許証も漏れると考えて行動やら対策しないとだけど、どうすればいいのか。

49: nemoba 2026/09/29 15:13

免許の画像と本人確認書類画像がえぐい。身元系のアカウント作れそう。。

50: Baybridge 2026/09/29 15:20

GDPRはデータリテンション(データ保持期間とそれを越えたら破棄する)がキッチリしているが日本はなぁなぁなので、“念のため”に過去データが保持されるケースが多い。

51: sin20xx 2026/09/29 16:36

企業がお漏らししたら過失割合によってその後数年間は公的身分証明書の複製含め要求を不可とする法律とか作ってくれるなら僕は無条件でその政党に投票する。日本はとにかく企業に甘すぎて漏洩させても何も学ばない。

52: nicht-sein 2026/09/29 17:13

これ、退会した人も被害にあっているみたいなので、私も?とgkbrしている。今のところタイムズからの連絡はない

53: jamg 2026/09/29 17:23

まとめ助かる。免許証データ流出ほんとひどいよなぁ…

54: uunfo 2026/09/29 17:34

「漏えいした情報は対象者により異なる」の具体的内容をちゃんと公表して欲しい。単に空欄の会員がいるから異なるのか、人によって漏洩したものとそうでないものがあるということなのか

55: yass14 2026/09/29 17:38

反社からしたら垂涎過ぎて狂喜乱舞案件/会社の倒産どころか取締役以下全社員が被害者から集団で物理的にも精神的にも袋叩きに遭っておかしくないレベル

56: aeka 2026/09/29 17:39

今まさにタイムズからメールきたぜぇーーっ

57: Lamit 2026/09/29 17:54

漏洩した本人確認書類の情報(運転免許証や学生証などの画像)が犯罪に使われそう

58: jerryb 2026/09/29 18:11

運転免許証の券面画像がいちばんヤバいと思う...マイナカードの次に強力な身元証明なのに

59: tsubametian 2026/09/29 18:32

これ詫びクーポンとかいうレベルじゃなく、然るべき関係機関と連携して迅速に対応しないとヤバいレベルの前例にない事故だぞ。今さら会員にメール来たけど…

60: nmcli 2026/09/29 18:37

免許の証明を紙で送ってた場合はまだマシだったのだろうか

61: pgohannote 2026/09/29 20:22

メールの文面が、会員全員にお知らせするものなのか、情報漏洩した人に送っているものなのか、不明確じゃない?どっちなん??フリーダイヤルも当たり前に繋がらへんし、不誠実すぎて腹立つわ

62: IGA-OS 2026/09/29 21:46

情状酌量の余地が殆どない・・・という意見に傾いてる

63: umakoya 2026/09/29 23:03

タイムズの会員サイトやアプリを見てると古い作りだなと感じてた。セキュリティ費用をコストとして抑制してたな。