まず結論
9月29日の第3報で、本人確認書類情報が漏えいしたアカウント数が約160万件と示された。これは9月28日の第2報にある漏えいアカウント約660万件全体と同じ数字ではなく、本人確認書類に関する内訳だ。アカウント数をそのまま人数とみなすこともできない。
何が起きたか
パーク24は9月29日、カーシェアリングサービス「タイムズカー」のWebシステムへの不正アクセスに関する第3報を公表した。本人確認書類情報が漏えいしたアカウントは約160万件。対象の書類は運転免許証画像、現住所確認書類、学生証、家族確認書類などとしている。
同社は9月29日から、本人確認書類の漏えいが確認された会員にメールで個別案内を始めた。会員ごとの詳細は外部専門機関の調査を踏まえ、2週間程度を目処に改めて知らせるとしている。
これまでの公表内容
| 公表日 | 会社発表の内容 |
|---|---|
| 2026年9月25日 | タイムズカーのWebサイトで不正アクセスを検知し、個人情報漏えいの可能性を公表 |
| 2026年9月28日 | システム内の情報が第三者に取得されたと確認。漏えいアカウントは約660万件と公表 |
| 2026年9月29日 | 本人確認書類情報が漏えいしたアカウント数を約160万件と公表 |
9月28日の発表では、対象情報は会員によって異なるとして、氏名、住所、生年月日、電話番号、メールアドレス、運転免許情報、本人確認書類情報などを列挙していた。同社は、クレジットカード情報の漏えいは確認していないこと、パスワードは復元できない形式で保管され、第三者が認識できる状態で漏えいした事実は確認していないことも説明している。
株価材料として見るポイント
個人情報漏えいの範囲が広がったことは、顧客対応や再発防止にかかる費用、サービスへの信頼に関わるリスクとなる。ただし、9月29日の発表に業績への影響額は示されていない。費用や会員動向への影響を、現段階で数字に置き換えることはできない。
投資家が次に見るのは、会員ごとの漏えい情報の通知、調査で確定する影響範囲、原因と再発防止策、費用や業績への影響に関する会社の説明だ。約160万件というアカウント数だけで、追加損失の規模を推定するのは難しい。
会員が確認したいこと
パーク24は、同社を装ったメール・SMS・電話への注意を呼びかけている。身に覚えのない連絡にあるリンクや添付ファイルを開かず、パスワードや認証コード、クレジットカード情報を入力しないよう案内している。同社がこれらの情報をメール、SMS、電話で尋ねることはないとしている。
関連ページ
出典
- パーク24「タイムズカーWebシステムへの不正アクセスに関する調査結果および今後の対応について(第3報)」(2026年9月29日公表)
- パーク24「タイムズカーWebシステムへの不正アクセスに関する調査結果および今後の対応について(第2報)」(2026年9月28日公表)
- パーク24「『タイムズカーWebサイト』への不正アクセスによる個人情報漏えいの可能性について(第1報)」(2026年9月25日公表)