タイムズカーで大規模な情報漏洩が発生し、利用中の会員だけでなく、過去に退会した会員も対象に含まれていることが明らかになりました。
最大約660万件のアカウント情報が漏洩し、そのうち約160万件では運転免許証画像などの本人確認書類情報の漏洩が確認されています。
タイムズカーの情報漏洩について、
「自分の個人情報も対象なの?」
「免許証画像まで流出したら何をすればいい?」
「退会済み会員でも対応が必要?」
と不安になっている人も多いのではないでしょうか。
そこで当記事では、タイムズカーの情報漏洩で判明している被害規模や流出情報、退会済み会員が対象になる理由、今後確認しておきたいポイントを詳しく紹介します。
現時点で公表されている内容を整理し、必要な対策を確認していきましょう。
- タイムズカーの情報漏洩で何が起きたのか
- 最大約660万件と約160万件の違い
- 運転免許証画像など流出した情報の種類
- 退会済み会員を含めた対象者と確認方法
タイムズカーの情報漏洩は何が起きた?
連結子会社が運営するカーシェア「タイムズカー」に不正アクセス。
パーク24(4666) 1,859円 -94円(-4.81%)
漏洩アカウントは約660万件!
氏名、住所、生年月日、電話番号、運転免許情報、本人確認書類情報(運転免許証画像等)
退会者や入会未完了者も含まれる!
市況 https://t.co/tMMj5XfGNP pic.twitter.com/p3MSjXUW2l— 金属相場,LME/NY,銅/亜鉛建値,市況,株価,円相場 (@dou_tatene) September 29, 2026
タイムズカーの情報漏洩は、2026年9月25日にWebシステムへの不正アクセスが検知されたことから発覚しました。
その後の調査で、保存されていた一部の会員情報が第三者に取得されたことが確認されています。最大約660万件のアカウントが対象となり、本人確認書類の画像については約160万件の漏洩が確認されました。
不正アクセスの発覚から公表までの経緯
タイムズカーの情報漏洩が発覚したのは、2026年9月25日です。午前9時07分にWebシステムへの不正アクセスを検知し、運営側は調査と対応を開始しました。
調査の結果、第三者によるアクセスが確認され、9月26日午前7時25分までに不正アクセス経路の遮断や攻撃元との通信遮断を完了しています。以降も監視が続けられています。
その後、9月28日に最大約660万件のアカウント情報が漏洩したことが公表され、9月29日には運転免許証画像などの本人確認書類が漏洩したアカウントが約160万件と判明しました。タイムズカーの情報漏洩は、短期間で被害範囲の詳細が明らかになった形です。
最大約660万件が対象になった理由
タイムズカーの情報漏洩で対象となったのは、現在利用している会員だけではありません。過去に退会した会員や、入会を申し込んだものの手続きを完了していない人、法人向けサービスの会員や退会者も対象に含まれています。
つまり、「現在はタイムズカーを使っていないから関係ない」とは限りません。過去に登録した個人情報がシステムに残っていた場合、今回の情報漏洩の対象になる可能性があります。
一方で、最大約660万件という数字は、すべての対象者について同じ情報が漏洩したという意味ではありません。漏洩した情報の種類は対象者によって異なるため、個別の案内が届いた場合は内容を確認することが重要です。
約160万件の本人確認書類が流出
今回のタイムズカーの情報漏洩で特に注意したいのが、約160万件のアカウントで本人確認書類の画像が漏洩したことです。運営会社は9月29日の発表で、運転免許証画像などの本人確認書類情報について、約160万件の漏洩を確認したとしています。
確認されている画像には、運転免許証のほか、現住所確認書類、学生プラン利用者の学生証、家族プラン利用者の家族確認書類などがあります。文字情報だけではなく、画像データまで対象になっている点が大きな特徴です。
なお、現時点では漏洩した情報が不特定多数に公開された事実や、今回の情報漏洩に起因する不正利用の事実は確認されていないと発表されています。ただし、タイムズカーの情報漏洩対象者には個別案内が進められているため、メールなどが届いた場合は内容を落ち着いて確認しましょう。
(出典:パーク24株式会社)
タイムズカーの情報漏洩で何が流出した?
【拡散希望】タイムズカー情報漏洩 集団訴訟
タイムズカーの約660万件の個人情報漏えい(運転免許証の画像を含む)について、集団訴訟を検討しています。
対象は、タイムズカーの会員の方・過去に会員だった方。退会していても対象です。
登録は数十秒。まずはこちらから。https://t.co/UQCeQddK1E… pic.twitter.com/A7XkMtXYLj
— yuki.makino/弁護士 牧野裕貴 (@yukimakino2023) September 29, 2026
タイムズカーの情報漏洩では、氏名や住所などの基本情報だけでなく、運転免許証情報や本人確認書類の画像も対象になっています。
一方で、クレジットカード情報はWebシステムに保存されておらず、パスワードも復元できない形式で保管されていたとされています。
氏名や住所などの個人情報
タイムズカーの情報漏洩では、氏名、住所、生年月日、電話番号、メールアドレスなどの個人情報が漏洩した可能性があります。会員番号や法人会員の所属部署名、運転免許証番号や有効期限などの情報も対象に含まれています。
氏名や住所だけなら直ちに金銭被害につながるとは限りませんが、電話番号やメールアドレスまで組み合わさると、本人になりすました連絡を作りやすくなります。タイムズカーを名乗るメールやSMSが届いた場合も、内容だけで本物と判断しないことが重要です。
さらに、今回の情報漏洩では過去の退会者も対象に含まれています。現在タイムズカーを利用していない人でも、過去に登録した情報が残っている可能性があるため、対象者への個別案内が届いていないか確認しておきましょう。
運転免許証や学生証などの画像
今回のタイムズカーの情報漏洩で特に注意したいのが、本人確認書類の画像です。約160万件のアカウントで、運転免許証の表面・裏面などの画像が漏洩したことが確認されています。
対象となる画像には、運転免許証だけでなく、現住所確認書類、学生プランで提出した学生証、家族プランで提出した確認書類なども含まれます。顔写真や住所などが一つの画像にまとまっているため、基本的な文字情報とは性質が異なります。
流出した免許証画像は、第三者によるなりすましやオンライン本人確認への悪用などにつながる可能性があります。現時点で不正利用が確認されていない場合でも、対象者は今後届く不審な連絡や契約通知に注意しておくことが大切です。
クレジットカード情報とパスワードの状況
タイムズカーの情報漏洩で確認しておきたいのが、クレジットカード情報の扱いです。運営会社の発表では、タイムズカーのWebシステムにクレジットカード情報は保存されていないため、今回の漏洩は確認されていません。
また、パスワードについても、生のパスワードがそのまま保存されていたわけではありません。復元できない形式で保管されているため、漏洩した情報だけからパスワードそのものを直接確認できる可能性は低いとされています。
ただし、タイムズカーと同じパスワードをメールやネット通販など別のサービスでも使用している場合は注意が必要です。念のためタイムズカーのパスワードを変更し、同じパスワードを使っているサービスについても変更しておくと安心です。
退会済み会員も情報漏洩の対象?
タイムズカー漏洩
本日9/29(火)21:43に対象者だけに送られるメールが来てた🥲
とりあえず続報待てとのことなんだけど、なんかやっておくべきことあるかな…。
X有識者のみなさまの情報漁ります😭#タイムズ#タイムズカー#不正アクセス pic.twitter.com/Fu7koksC5h— 八尾 (@yaochan256) September 29, 2026
タイムズカーの情報漏洩では、現在の会員だけでなく、過去に退会した会員も対象に含まれています。
退会後も一定の情報がシステムに残っていたため、昔利用しただけの人にも関係する可能性があります。
過去に退会した会員も対象
タイムズカーの情報漏洩では、最大約660万件の対象アカウントに過去の退会済み会員が含まれています。入会手続きを途中で終えた人や、法人向けサービスの退会者も対象に含まれるとされています。
そのため、「何年も前に解約したから関係ない」とは一概にいえません。過去にタイムズカーへ登録した覚えがあり、今回の情報漏洩について不安を感じている場合は、以前登録していたメールアドレス宛ての連絡を確認しましょう。
退会済み会員の場合、現在のマイページへログインできない可能性もあります。ログインできるかどうかだけで対象・対象外を判断せず、運営会社から届いた正式な案内を確認することが大切です。
なぜ退会後も情報が残っていたのか
退会した会員の情報が残っていた理由について、今回の公表資料だけでは個々のデータがどのような根拠で、どの期間保存されていたのかまで明らかになっているわけではありません。そのため、特定の保存理由を断定することはできません。
一方、カーシェアやレンタカーなどの事業では、利用履歴や契約に関係する情報を一定期間管理する必要が生じる場合があります。事故や違反などのトラブル対応、取引記録の管理など、サービス終了後にも確認が必要になる情報があるためです。
今回のタイムズカーの情報漏洩では、退会済み会員も対象になったことから、利用者側には「退会した情報がいつまで残るのか」という疑問が生じています。今後の追加説明で、データの保存期間や管理方法について明らかになるか注目されます。
退会済み会員が確認したいこと
退会済み会員が最初に確認したいのは、運営会社から個別案内が届いているかどうかです。過去に登録していたメールアドレスの受信箱や迷惑メールフォルダも確認し、タイムズカーからの正式な連絡がないか確認しましょう。
メールに記載されたリンクを開くことに不安がある場合は、リンクを直接タップせず、公式サイトや公式アプリなど、普段利用している正規の経路から情報を確認する方法があります。タイムズカーを装ったフィッシング詐欺にも注意が必要です。
また、過去にタイムズカーで使っていたパスワードを別サービスでも使い回している場合は、退会済み会員でも変更を検討しましょう。免許証画像の漏洩対象になった場合は、信用情報機関への本人申告についても確認しておくとよいでしょう。
タイムズカー情報漏洩への対応は?
タイムズカーの情報漏洩、660万件。
弁護士さんの解説では、
運転免許証の画像が漏えいした場合、拾った画像を元になりすます。写真を切り抜いて偽造される。
それを中古物売買、携帯電話契約に使われたり、銀行口座開設、クレカ作成に悪用される。銀行口座のなりすまし開設は、飛ばし口座として… https://t.co/WB7PDbWnfa pic.twitter.com/GihKLDUqR8
— のぶゆき (@mrnobuyuki) September 29, 2026
運営会社は不正アクセス経路の遮断や関係機関への報告、対象者への個別案内などを進めています。利用者側では、公式情報の確認、パスワード変更、使い回しの解消、不審な連絡への警戒などを優先して行うことが重要です。
運営会社が実施している対応
タイムズカーの情報漏洩が判明した後、運営会社は不正アクセスの経路を調査し、2026年9月26日午前7時25分までに通信遮断などの緊急措置を完了しています。関係機関への報告も進められています。
さらに、本人確認書類の漏洩が確認された約160万件の対象者に対して、9月29日夜から個別メールによる案内が開始されました。詳細については外部専門機関による調査を踏まえ、改めて案内するとされています。
問い合わせについては専用のフリーダイヤルも設置されています。自分が対象なのか判断できない場合や、届いた連絡の内容について確認したい場合は、非公式な情報だけで判断せず、運営会社の正式な窓口を利用しましょう。
対象者への個別案内を確認する方法
タイムズカーの情報漏洩について対象者へ案内が届く場合、登録していたメールアドレスなどが連絡先として使われる可能性があります。まずは普段利用しているメールの受信箱を確認し、迷惑メールフォルダもあわせて確認しましょう。
ただし、情報漏洩をきっかけにタイムズカーを装った偽メールが届く可能性もあります。「情報漏洩の確認」「補償手続き」「本人確認」などを理由に、ログイン情報やクレジットカード情報、認証コードを求めるメールには注意してください。
メールの真偽に迷った場合は、メール本文のリンクをそのまま開くのではなく、公式サイトや公式アプリから確認する方法が安全です。問い合わせが必要な場合も、メールに記載された電話番号ではなく、公式に掲載されている窓口を利用しましょう。
パスワード変更と使い回し対策
タイムズカーの情報漏洩ではパスワードが復元できない形式で保管されていたとされていますが、念のためパスワード変更を検討しましょう。特に重要なのは、タイムズカーと同じパスワードを別のサービスでも使用していないか確認することです。
メール、ネット通販、金融サービス、各種会員サイトなどで同じパスワードを使っている場合は、それぞれ異なるパスワードへ変更することが大切です。使い回しをなくすことで、一つのサービスから別のサービスへ被害が広がるリスクを抑えられます。
また、電話やSMSで「不正利用を防ぐため認証コードを教えてください」と求められても、認証コードを第三者へ伝えてはいけません。タイムズカーの情報漏洩をきっかけにした二次的な詐欺にも警戒し、本人確認を理由にした要求ほど慎重に確認しましょう。
免許証画像が流出した場合の注意点は?
タイムズカーの情報漏えい、⁰「で、結局なにをすればいいの?」となっている方へ
免許証の情報がもれた人ができる対策のひとつが、信用情報機関への「本人申告」。
⁰申告先3か所・費用・選ぶ項目を2枚にまとめました。資料の全体はリプ欄へ👇⁰#タイムズカー #情報漏洩 pic.twitter.com/fzlXIMsLwc
— にょっき (@Busi_ro) September 29, 2026
運転免許証画像は氏名や住所だけでなく、顔写真や免許証番号などが一つにまとまった本人確認書類です。今回のタイムズカーの情報漏洩で免許証画像の対象者になった場合は、なりすましや不正契約などの二次被害を想定して、早めに防衛策を確認しておきましょう。
なりすましや不正契約のリスク
運転免許証画像が第三者の手に渡った場合、本人になりすまして各種サービスの本人確認に利用されるリスクがあります。専門家からは、携帯電話の契約、銀行口座の開設、カード発行、ローンなどへの悪用が想定されるとの指摘があります。
特にオンライン本人確認では、スマートフォンなどで本人確認書類の画像を提出する仕組みが使われています。流出した画像が不正に加工されたり、別の顔画像と組み合わされたりする可能性も考えられるため、免許証画像の漏洩は慎重に対応したい情報です。
ただし、現時点で今回のタイムズカーの情報漏洩による不正利用が確認されているわけではありません。必要以上に慌てるのではなく、対象者への案内を確認し、不審な契約通知や請求などがないか継続的に注意することが大切です。
CICやJICCへの本人申告
免許証画像の漏洩が確認された場合に検討したい対策の一つが、信用情報機関への本人申告です。CICやJICCでは、本人申告に関する手続きを用意しており、本人確認書類の紛失や盗難などを理由として申告情報を登録する仕組みがあります。
今回のタイムズカーの情報漏洩を受け、CICやJICCへの本人申告や信用情報の開示を申し込む人が増え、Webサイトや申し込み手続きに混雑が生じたとされています。申し込み方法や手数料、受付状況は変更される可能性があるため、手続き前に各機関の最新案内を確認しましょう。
本人申告を行ったからといって、すべての不正契約を完全に防げるとは限りません。本人申告は防衛策の一つとして考え、パスワード変更や不審な連絡への警戒、信用情報の確認などと組み合わせて利用することが重要です。
不審な契約や連絡が届いた場合の対処
身に覚えのないローンや携帯電話契約、カード発行などの通知が届いた場合は、放置しないことが大切です。まず通知を出した事業者へ、公式サイトなどから確認した正規の窓口を使って連絡し、自分が申し込んだ契約ではないことを伝えましょう。
メールやSMSで不審な連絡が届いた場合も、記載されたリンクや電話番号をそのまま使わないようにします。「個人情報が漏れたので削除費用が必要」「被害を防ぐため送金が必要」などと金銭を要求する連絡には特に注意が必要です。
被害が疑われる場合は、契約先だけでなく、必要に応じて警察や消費生活センターなどの相談窓口へ相談しましょう。タイムズカーの情報漏洩を理由にした連絡であっても、相手が本当に正規の機関なのかを別経路から確認することが重要です。
タイムズカーを装うフィッシング詐欺に注意
【サイバーセキュリティ動向分析】… pic.twitter.com/mT0GKfoImi
— Cyberdark Impact (@kenebeii) September 29, 2026
タイムズカーの情報漏洩後は、漏洩した可能性のある氏名やメールアドレスなどを悪用したフィッシング詐欺にも注意が必要です。実在するサービス名を使ったメールやSMSでも、リンク先や要求内容を確認してから対応しましょう。
不審なメールやSMSの見分け方
不審なメールやSMSでは、「緊急」「アカウント停止」「本人確認が必要」など、受信者を焦らせる表現が使われる場合があります。タイムズカーの情報漏洩が話題になっている時期ほど、もっともらしい理由を付けた偽メッセージが届く可能性を考えておきましょう。
メールに表示されたリンクを確認するときは、見た目だけで判断しないことが大切です。ログインや本人確認を求められた場合は、メッセージ内のリンクを使わず、公式アプリや自分で保存している公式サイトの情報からアクセスする方法があります。
また、電話番号やメールアドレスを知っている相手から連絡が来たとしても、正規の連絡とは限りません。パスワード、クレジットカード番号、暗証番号、認証コードなどを求められた場合は、その場で回答せず、公式窓口へ確認しましょう。
認証コードを聞かれても教えない
認証コードは、本人確認やログインを成立させるために使われる重要な情報です。「情報漏洩の影響を確認するため」「不正利用を止めるため」などと説明されても、電話やSMSで受け取った認証コードを第三者へ伝えないようにしましょう。
もし誰かから認証コードを聞かれた場合、その時点で詐欺を疑ってください。相手がタイムズカーの担当者や金融機関の職員を名乗っていても、一度電話を切り、公式サイトなどに掲載された連絡先から自分で問い合わせる方法が安全です。
タイムズカーの情報漏洩をきっかけにした二次被害では、「情報漏洩した人を助ける」という名目そのものが詐欺に利用される可能性があります。被害への不安が強いときほど、急いで操作せず、正規の経路から確認することを心がけましょう。
公式サイトや問い合わせ窓口から確認する
タイムズカーの情報漏洩について不明点がある場合は、SNSの投稿や第三者から届いたメッセージだけで判断せず、運営会社の公式発表を確認しましょう。今回の対象者には個別案内が進められているため、届いた内容と公式情報を照らし合わせることも大切です。
問い合わせが必要な場合は、公式に案内されている問い合わせ窓口を利用できます。今回の公表内容では、24時間対応の専用フリーダイヤルとして0120-25-8924が案内されています。
情報漏洩の対象なのか分からない、退会済み会員でも案内を受けた、届いたメールが本物か判断できないなど、不安な点がある場合は公式窓口へ確認しましょう。個人情報や認証コードを第三者へ渡さないことを最優先にしてください。
まとめ
当記事では、タイムズカーの情報漏洩について紹介しました。タイムズカーでは不正アクセスが発覚し、最大約660万件のアカウント情報が対象となり、そのうち約160万件では運転免許証などの本人確認書類画像の漏洩が確認されています。
流出した可能性がある情報には氏名や住所、生年月日、電話番号、メールアドレスなどがあり、タイムズカーの情報漏洩は現在の会員だけでなく、過去の退会済み会員も対象です。一方、クレジットカード情報はWebシステムに保存されておらず、パスワードも復元できない形式で保管されていたとされています。
免許証画像の対象者は、本人申告などの防衛策を確認し、パスワードの使い回しがある場合は変更しておきましょう。また、タイムズカーを装ったフィッシング詐欺や、情報漏洩を理由にした金銭要求にも注意が必要です。
タイムズカーの情報漏洩については今後も追加情報が公表される可能性があります。対象者への案内や公式発表を確認しながら、不審なメールやSMSには反応せず、必要な対策を一つずつ進めていきましょう。