受歡迎的共享汽車服務 Times Car Rental 的營運商宣布,上週發生的資料外洩事件導致 660 萬個帳戶的資訊外洩,其中包括個人身分證件的影像——這是一種特別罕見的洩漏類型。
該公司 Times Mobility 上週五早上首次偵測到此次洩漏,並確認未經授權的第三方已存取公司資料,並在隔天早上封鎖了存取路徑。
公司表示,有 160 萬份文件遭到存取,其中包括公司用於驗證個人資訊的文件照片,例如用於確認住址的水電帳單,以及註冊學生方案時使用的學生證。透過駕照存取的個人照片也已確認外洩。
此次駭客攻擊中受影響的 660 萬個帳戶,包含目前及過去的 Times Car 和 Times Business Service 會員。個人帳戶資訊包括姓名、住址、電話號碼和電子郵件地址。然而,信用卡資訊並未遭到存取。
母公司 PARK24 在一份聲明中表示:「外部專家正在進行鑑識調查,以確定事件的原因和範圍。我們也正在採取必要的措施,包括向個人資訊保護委員會和警方通報此事件。」
根據資料安全專家的說法,個人照片外洩相當不尋常,並且令人擔憂,因為這可能導致更多惡意用途,包括身份盜竊或需要驗證的服務的詐騙使用。
信用資訊機構 Credit Information Center 週二表示,由於處理量過大,客戶可能難以立即重新驗證身份,或查詢以其名義進行的貸款和信用揭露。
另一個機構 Japan Credit Information Reference Center 週三也宣布,他們接獲大量類似請求,導致其智慧型手機應用程式出現處理延遲和錯誤。
雖然 Times Mobility 宣布其服務營運未受影響,但該公司已開始聯繫資訊外洩的用戶。同時,他們也敦促用戶警惕冒充該公司的電子郵件、電話和其他訊息,並補充說,他們絕不會透過這些方式要求密碼或信用卡資訊。
日本未經授權的存取案件數量持續增加。根據日本警察廳的記錄,2025 年共發生了 7,190 起事件,較 2021 年增加了四倍多。
近期也發生了幾起備受矚目的事件,包括一起政府網路洩漏事件,導致數十萬名員工的資訊面臨風險;以及冷凍食品物流公司 Nichirei 的網路攻擊,影響了全國的餐廳、超市和學校午餐計畫。