パーク24は2026年9月29日、子会社タイムズモビリティが運営するタイムズカーのWebシステムへの不正アクセスについて第3報を公表した。本人確認書類情報が漏えいしたアカウント数は約160万件で、運転免許証画像のほか、現住所確認書類、学生証、家族確認書類の画像が含まれる。アカウント情報全体では最大約660万件規模とされ、氏名・住所・生年月日・連絡先なども対象になり得る。クレジットカード情報の漏えいは確認されていない一方、免許証画像の悪用によるなりすましリスクが指摘されている。検知は9月25日、経路遮断は26日までに完了したとされ、対象会員への個別メール案内が始まっている。エンジニア観点では、本人確認画像の長期保管とWebシステムの権限分離・パッチ運用が、大規模漏えいの影響範囲を決める典型例として共有されている。
タイムズカー不正アクセス、免許証など本人確認書類約160万件が漏えい
## POINTS
- 本人確認書類の漏えいは約160万件、アカウント全体は最大約660万件規模と公表された
- 免許証・住所確認・学生証などの画像が対象で、カード情報の漏えいは確認されていない
- 検知後の遮断完了と個別通知が進む一方、本人確認画像の保管設計が論点になっている