カーシェアリングサービス「タイムズカー」を運営するタイムズモビリティは9月28日、Webシステムへの不正アクセスにより約660万アカウントの会員情報が漏えいしたと発表。翌29日には、そのうち運転免許証画像などの本人確認書類が漏えいしたアカウントが約160万件に上ることを明らかにし、大きな騒動となっている。
同社は25日に不正アクセスを検知し、個人情報が漏えいした可能性があると発表。その後の調査を受け、漏えいしたのは、現会員だけでなく退会済みの人や、入会を申し込んだものの、入会完了していない人、タイムズビジネスサービス会員および退会済みの人であることを公表した。漏えい情報は人によって異なるが、氏名、住所、生年月日、電話番号、メールアドレス、運転免許情報、本人確認書類情報、パスワード、連携サービスID、法人会員の所属部署名が含まれているという。連携サービスIDは、JR西日本グループの会員サービス「WESTER ID」など計9件。
パスワードは復元できない形式で保管しており、アカウントを不正に利用できる恐れはないとのこと。また、調査によればクレジットカード情報は漏えいしておらず、当該情報が不特定多数に公開された事実や、不正利用の事実は確認されていないという。
ITジャーナリストの三上洋氏は、「免許証の画像の流出という意味では、知りうる限りでは最悪規模」だといい、今後想定される懸念を指摘する。
「2021年にマッチングアプリ『Omiai』で、退会者を含む会員情報の免許証画像・保険証画像の流出がありました。このときの被害は171万人で、当時、本人確認書類の大規模流出として大きな問題になりました。今回も免許証などの流出は160万件と同等の規模。
よくある情報流出・漏えいと異なるのは、やはり『免許証画像』が漏えいしているという点です。本人確認に悪用されることがあるため、非常に危険です。たとえば流出した免許証情報を使い、偽造免許証を作ってしまえば、消費者金融で勝手にお金が借りられたり、携帯電話が契約されたり(一部の携帯電話会社の店頭契約の場合)、銀行口座が作られたりする恐れがあります。免許証の情報が犯罪ツールとして、振り込め詐欺のような特殊詐欺にも悪用されるおそれも」(三上氏)