日本語版
最新ニュース
日本

タイムズモビリティが運営するタイムズカーで不正アクセスが発生し、退会者を含む約160万件の本人確認書類画像が漏えいした可能性があると発表

タイムズモビリティが運営する「タイムズカー」への不正アクセスにより、退会者を含む約160万件の本人確認書類画像が漏えいしました。同社は法令上の取引記録保管義務を理由に退会後約7年間のデータ保持を公表していますが、今回の事案は企業が保有する個人情報の「持ち方」と廃棄プロセスのあり方に大きな問いを投げかけています。 タイムズカーで発生した160万件の本人確認書類流出 タイムズモビリティ(パーク24グループ)は2026年9月25日、同社が運営する「タイムズカーWebサイト」への不正アクセスにより、会員および退会者の個人情報が漏えいした可能性があると発表しました。ITmediaの報道によると、流出した情報には氏名、住所、電話番号に加え、運転免許証や学生証、公共料金の請求書といった本人確認書類の画像データが含まれています。今回の漏えい規模は約160万件にのぼり、本人確認書類の画像流出としては過去最大級の事案となりました。 退会後7年間のデータ保持が招いた事態 今回の事案で特に注目されているのが、既に退会した元会員のデータが含まれていた点です。タイムズカーのWebサイト上のFAQには、「退会後約7年間、弊社にて適切に保管させていただき、その後責任をもって消去いたします」という記載があります。同社はこれを法令上の取引記録保管義務に基づく対応と説明しています。しかし、サービス利用が終了した後のユーザー情報を長期間保持し続ける運用が、結果として流出時の被害対象を拡大させる要因となりました。 【タイムズカー】免許証画像160万件流出…不正利用は100%防げない?AIなりすましの懸念と利用者への補償 信用情報機関への申告と対策を考える|アベプラ 「持たないこと」こそが究極の漏えい対策 情報漏えい対策の基本は、そもそも重要データを持たないことにあります。オンラインサービスの中には、本人確認の完了後も免許証画像を保存し続けるケースが見られますが、対面サービスではその場で書類を裁断する運用の事例も存在します。サービス運営側が「パスワード再発行時の本人確認」や「将来的な活用」を見込んで情報を抱え込む心理は理解できるものの、インターネットに接続されたサーバーが常に攻撃の標的となる現状では、保有データを最小限に抑える戦略が不可欠です。 バックアップと一時ファイルに潜むデータ廃棄の課題 「最小限のデータしか持たない」という方針をとっていても、運用プロセスに脆弱性が残ることがあります。例えば、システムテストのために本番データをCSV形式などで一時的にエクスポートし、そのファイルを削除し忘れた場合、攻撃者にとって格好の標的となります。また、バックアップファイルの中に削除すべき個人情報が混在していることも珍しくありません。法令に従ってデータを削除する際、バックアップを含むシステム全体から確実に消去できているかを確認することは技術的に高い難易度を伴います。 タイムズカー不正アクセス 運転免許証の画像や本人確認書類など160万件が流出 学生証や公共料金請求書なども(2026年09月30日) 企業に求められるデータのライフサイクル管理 個人利用のツールでさえ、重要データの取り扱いは「安全な移行と確実な消去」という高度な管理が標準となりつつあります。企業が保有する利用者データにおいても、取得時だけでなく、廃棄までのライフサイクル全体を設計することが重要です。今後は、法的な保管義務を遵守しつつ、いかにして「不要なデータ」をシステム内から排除し、万が一の侵入時にも被害を最小限に留める設計ができるかが、サービス運営の信頼性を左右することになるでしょう。

タイムズモビリティが運営するタイムズカーで不正アクセスが発生し、退会者を含む約160万件の本人確認書類画像が漏えいした可能性があると発表

タイムズモビリティが運営する「タイムズカー」への不正アクセスにより、退会者を含む約160万件の本人確認書類画像が漏えいしました。同社は法令上の取引記録保管義務を理由に退会後約7年間のデータ保持を公表していますが、今回の事案は企業が保有する個人情報の「持ち方」と廃棄プロセスのあり方に大きな問いを投げかけています。

タイムズカーで発生した160万件の本人確認書類流出

タイムズモビリティ(パーク24グループ)は2026年9月25日、同社が運営する「タイムズカーWebサイト」への不正アクセスにより、会員および退会者の個人情報が漏えいした可能性があると発表しました。ITmediaの報道によると、流出した情報には氏名、住所、電話番号に加え、運転免許証や学生証、公共料金の請求書といった本人確認書類の画像データが含まれています。今回の漏えい規模は約160万件にのぼり、本人確認書類の画像流出としては過去最大級の事案となりました。

退会後7年間のデータ保持が招いた事態

今回の事案で特に注目されているのが、既に退会した元会員のデータが含まれていた点です。タイムズカーのWebサイト上のFAQには、「退会後約7年間、弊社にて適切に保管させていただき、その後責任をもって消去いたします」という記載があります。同社はこれを法令上の取引記録保管義務に基づく対応と説明しています。しかし、サービス利用が終了した後のユーザー情報を長期間保持し続ける運用が、結果として流出時の被害対象を拡大させる要因となりました。

【タイムズカー】免許証画像160万件流出…不正利用は100%防げない?AIなりすましの懸念と利用者への補償 信用情報機関への申告と対策を考える|アベプラ

「持たないこと」こそが究極の漏えい対策

情報漏えい対策の基本は、そもそも重要データを持たないことにあります。オンラインサービスの中には、本人確認の完了後も免許証画像を保存し続けるケースが見られますが、対面サービスではその場で書類を裁断する運用の事例も存在します。サービス運営側が「パスワード再発行時の本人確認」や「将来的な活用」を見込んで情報を抱え込む心理は理解できるものの、インターネットに接続されたサーバーが常に攻撃の標的となる現状では、保有データを最小限に抑える戦略が不可欠です。

バックアップと一時ファイルに潜むデータ廃棄の課題

「最小限のデータしか持たない」という方針をとっていても、運用プロセスに脆弱性が残ることがあります。例えば、システムテストのために本番データをCSV形式などで一時的にエクスポートし、そのファイルを削除し忘れた場合、攻撃者にとって格好の標的となります。また、バックアップファイルの中に削除すべき個人情報が混在していることも珍しくありません。法令に従ってデータを削除する際、バックアップを含むシステム全体から確実に消去できているかを確認することは技術的に高い難易度を伴います。

タイムズカー不正アクセス 運転免許証の画像や本人確認書類など160万件が流出 学生証や公共料金請求書なども(2026年09月30日)

企業に求められるデータのライフサイクル管理

個人利用のツールでさえ、重要データの取り扱いは「安全な移行と確実な消去」という高度な管理が標準となりつつあります。企業が保有する利用者データにおいても、取得時だけでなく、廃棄までのライフサイクル全体を設計することが重要です。今後は、法的な保管義務を遵守しつつ、いかにして「不要なデータ」をシステム内から排除し、万が一の侵入時にも被害を最小限に留める設計ができるかが、サービス運営の信頼性を左右することになるでしょう。

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。