カーシェアリングサービス「タイムズカー」で大規模な個人情報流出が発生したことが明らかになりました。
2026年9月25日に外部からの不正アクセスが検知され、その後の調査で約660万アカウント分の情報が第三者に取得されていたことが確認されています。
漏えいした情報には氏名や住所だけでなく、対象者によっては運転免許情報や運転免許証画像などの本人確認書類も含まれます。
さらに今回の対象は現在のタイムズカー会員だけではありません。
すでに退会した人や、入会を申し込んだものの手続きを完了していない人なども含まれています。
一方で、約660万アカウントすべてについて運転免許証画像まで流出したわけではなく、クレジットカード情報については漏えいしていないことが確認されています。
この記事では、タイムズカーで何があったのか、誰が対象なのか、自分が対象かどう確認するのか、利用者は今後何に注意すればよいのかを整理します。
タイムズカー約660万件の個人情報流出について分かっていること
まず、2026年9月29日時点で判明している主な内容を整理します。
| 項目 | 現時点で判明している内容 |
|---|---|
| 不正アクセス検知 | 2026年9月25日9時07分 |
| アクセス遮断完了 | 2026年9月26日7時25分まで |
| 第2報公表 | 2026年9月28日 |
| 漏えいしたアカウント数 | 約660万件 |
| 主な対象 | 現会員、退会済み利用者、入会未完了者など |
| 漏えい情報 | 氏名、住所、生年月日、電話番号、メールアドレス、運転免許情報、本人確認書類情報など |
| 運転免許証画像 | 対象者によっては含まれる |
| クレジットカード情報 | 漏えいは確認されていない |
| 不正利用 | 現時点では確認されていない |
| サービスへの影響 | 通常どおり利用可能 |
タイムズモビリティは外部の専門機関による調査を継続しており、原因や影響範囲について新たな事実が判明した場合は追加で公表するとしています。
タイムズカーで何があったのか?
今回の問題が最初に公表されたのは2026年9月25日です。
同日午前9時07分、タイムズカーのWebシステムで外部からの不正アクセスを検知しました。
当初の第1報では、第三者がシステムにアクセスした形跡が確認され、「個人情報が外部に漏えいした可能性がある」という段階でした。
その後、9月26日午前7時25分までに、不正アクセスがあった経路や攻撃元からの通信を遮断。
遮断後にアクセスできないことも確認されています。
さらに調査を進めた結果、9月28日に公表された第2報で、不正アクセスを受けたシステムに保存されていた一部の会員情報が第三者によって実際に取得されていたことが判明しました。
その数が約660万アカウントです。
第1報の「漏えいした可能性がある」という段階から、第2報では「第三者による情報取得を確認した」という段階に変わったことになります。
なお、どのような手法でシステムへ侵入されたのかなど、具体的な不正アクセスの原因については2026年9月29日時点では詳しく公表されていません。
約660万件のどんな個人情報が流出したのか?
今回、第三者に取得されたことが確認されている情報は次のとおりです。
- 氏名
- 法人会員の所属部署名
- 住所
- 生年月日
- 電話番号
- メールアドレス
- 運転免許情報
- 本人確認書類情報(運転免許証画像など)
- パスワード
- WESTER IDなどの連携サービスID
ただし、タイムズモビリティは「対象者により異なる」と説明しています。
つまり、約660万アカウントすべてについて、上記すべての情報がセットで流出したという意味ではありません。
「660万人分の運転免許証画像が流出した」といった意味でもないとのことです。
運転免許証の画像も流出したのか?
対象者によっては、運転免許証画像などの本人確認書類情報も第三者に取得されています。
公式発表では、
「本人確認書類情報(運転免許証画像 等)」
が漏えいした情報の一つとして記載されています。
「運転免許証画像等」という文言が含まれているため、顔写真も流出した人も存在するということだと思われます。
一方で、運転免許証画像が流出した具体的な人数やアカウント数は公表されていません。
自分についてどの情報が対象になったのかは、今後の個別案内や公式発表を確認する必要があります。
タイムズカーの情報流出は誰が対象なのか?
今回の対象は、現在タイムズカーを利用している人だけではありません。
公式発表では、次の利用者が対象として挙げられています。
- 現在のタイムズカー会員
- すでにタイムズカーを退会した人
- 入会を申し込んだものの、何らかの理由で入会を完了していない人
- 現在のタイムズビジネスサービス会員
- タイムズビジネスサービスをすでに退会した人
つまり、「何年も前にタイムズカーを退会したから関係ない」とは限りません。
過去にタイムズカーを利用していた人も今回の発表を確認しておいた方がよいでしょう。
自分が対象なのか確認する方法はあるのか?
タイムズモビリティは、今回の対象となる人について「順次、個別に案内する」としています。
一方、2026年9月29日時点の第2報では、氏名や会員番号などを入力すると自分が対象かすぐ確認できる専用の判定ページなどは案内されていません。
そのため、現時点では個別案内と今後の公式発表を確認することになります。
公式発表では「順次、個別にご案内」とされているため、まだ案内が届いていない段階で対象外と判断することはできません。
また、この問題に便乗してタイムズカーを装った偽メールやSMSが送られる可能性も考えられます。
案内を確認するときは、メールやSMSに記載された不審なリンクからアクセスするのではなく、公式サイトのお知らせもあわせて確認した方が安心です。
会員400万人なのになぜ660万件も流出したのか?
今回のニュースを見て疑問に感じやすいのが、
「タイムズカーは会員400万人なのに、なぜ660万件もあるのか?」
という点です。
タイムズカーは2026年8月17日、会員数が400万人を突破したことを発表しています。
それに対して今回漏えいしたと発表されたのは約660万アカウントです。
これは、現在の会員だけが対象になっているわけではないことが大きな理由です。
約660万件の対象には、現在の会員だけでなく、退会済みの利用者、入会を完了していない人、タイムズビジネスサービスの現会員・退会者なども含まれています。
また、公式発表で使われているのは「約660万人」ではなく「約660万アカウント」という表現です。
現会員・退会者・入会未完了者など、それぞれが何件含まれているのかという詳しい内訳は公表されていません。
退会したのになぜ個人情報が残っていたのか?
「かなり前に退会したのに、なぜまだ個人情報が保存されているのか?」
と疑問に感じる人もいると思います。
タイムズカーの公式FAQでは、退会した利用者の個人情報について、退会後約7年間保管した後に消去すると説明されています。
理由については、法令上、取引記録を保管する義務があるためとしています。
そのため、すでに退会している人の情報が今回の対象に含まれていること自体は、公式に示されている個人情報の保管方針とも一致します。
ただし、今回流出したすべての情報が一律に7年間保存されていたのかや、具体的に何年前に退会した人まで今回の対象になったのかは明らかにされていません。
特に運転免許証画像など、それぞれの情報がどの時点まで残っていたのかについては今後の詳細な説明を待つ必要があります。
パスワードやクレジットカード情報は大丈夫なのか?
クレジットカード情報については、漏えいしていないことが確認されています。
一方、公式発表では漏えいした情報の中に「パスワード」も記載されています。
ただし、タイムズモビリティによるとパスワードは復元できない形式で保管されており、パスワードそのものが第三者に認識できる状態で漏えいした事実は確認されていません。
この情報を利用してタイムズカーのアカウントが不正利用される恐れもないと説明しています。
そのため、現時点では今回の問題を理由として、タイムズカー側から利用者全員へ一律にパスワード変更を求める案内は確認できません。
ただし、複数のサービスで同じパスワードを使い回している場合は別です。
IPA(情報処理推進機構)は、パスワードを長く複雑なものにしたうえで、複数サービス間で使い回さないことを推奨しています。
今回を機に、他サービスも含めて同じパスワードを使い回していないか確認しておくとよいでしょう。
個人情報が悪用される可能性はあるのか?
2026年9月29日時点では、今回取得された個人情報が不特定多数に公開された事実や、この情報流出に起因する個人情報の不正利用は確認されていません。
ただし、今後も注意は必要です。
タイムズモビリティ自身も、同社を装ったメール、SMS、電話などに注意するよう利用者へ呼びかけています。
特に注意したいのは、
- 「情報流出の対象です」などと不安をあおるメールやSMS
- 偽の確認ページへ誘導するリンク
- パスワードや認証コードを求める連絡
- クレジットカード番号を入力させる連絡
- 添付ファイルを開くよう求めるメール
などです。
タイムズモビリティは、メール・SMS・電話などで利用者のパスワードやクレジットカード情報を尋ねることはないと明記しています。
今回流出した情報には氏名や住所、電話番号、メールアドレスなども含まれているため、不審な連絡が来た場合に「自分の名前や住所を知っているから本物だ」と判断しないことも重要です。
タイムズカー利用者は今どうすればいいのか?
現時点で、タイムズカーは通常どおり利用できます。
今回の問題によるサービス提供への影響は確認されていません。
現在の利用者や過去に利用していた人は、慌てて何かをするというより、次の点に注意しておくのがよさそうです。
- タイムズカーからの個別案内を確認する
- タイムズカー公式サイトの続報を確認する
- 不審なメールやSMSに記載されたリンクを開かない
- 添付ファイルを安易に開かない
- パスワードや認証コードをメール・SMS・電話で伝えない
- クレジットカード情報を不審なページへ入力しない
- パスワードを他サービスと使い回している場合は見直す
- 身に覚えのない契約や請求、本人確認に関する連絡に注意する
公式から連絡があったように見えても、不自然に個人情報の入力を求められた場合は、メールのリンクを使わず公式サイトから情報を確認する方が安全です。
運転免許証を再発行する必要はあるのか?
運転免許証画像が流出した可能性があると聞くと、
「免許証を再発行した方がいいのでは?」
と考える人もいるかもしれません。
しかし、2026年9月29日時点でタイムズモビリティから、対象者に運転免許証の再発行を求める案内は確認されていません。
また、すべての対象者について免許証画像が流出したわけではありません。
まずは自分についてどの情報が対象だったのか、今後の個別案内や公式発表を確認することが重要です。
補償や返金などは発表されているのか?
2026年9月29日時点で、今回の個人情報流出について利用者へ金銭的な補償や返金を行うという公式発表は確認できません。
現在は原因と影響範囲について、外部の専門機関によるフォレンジック調査が続けられています。
タイムズモビリティは個人情報保護委員会や警察への報告も行っており、再発防止策についても今後の続報で公表する予定としています。
今後、不正利用などの具体的な被害が確認された場合や調査結果が更新された場合には、対応内容が変わる可能性があります。
タイムズカーの個人情報流出に関する疑問のまとめ
Q. タイムズカーをすでに退会していても対象なのか?
A. 対象になり得ます。公式発表では、現在の会員だけでなく退会済みのタイムズカー利用者も対象に含まれています。
Q. 約660万人全員の運転免許証画像が流出したのか?
A. そのような発表ではありません。公式発表は「約660万アカウント」で、漏えいした情報は対象者によって異なります。運転免許証画像が流出した具体的な件数は公表されていません。
Q. クレジットカード情報も漏れたのか?
A. クレジットカード情報については漏えいしていないことが確認されています。
Q. パスワードもそのまま流出したのか?
A. パスワードに関するデータは対象となっていますが、復元できない形式で保管されており、パスワードそのものが第三者に認識できる状態で漏えいした事実は確認されていません。
Q. 対象者には連絡が来るのか?
A. タイムズモビリティは対象者に対して順次、個別に案内するとしています。
Q. まだ連絡が来ていなければ対象外なのか?
A. 現時点ではそのようには判断できません。「順次、個別に案内」とされているため、連絡がまだ届いていないことだけを理由に対象外とは言い切れません。
Q. タイムズカーは現在も利用できるのか?
A. 利用できます。今回の不正アクセスによるサービス提供への影響は確認されておらず、各種サービスは通常どおり提供されています。
まとめ
タイムズカーで発生した不正アクセスでは、約660万アカウント分の個人情報が第三者に取得されたことが確認されています。
対象には現在の会員だけでなく、退会済みの利用者や入会手続きを完了しなかった人なども含まれています。
また、対象者によっては運転免許情報や運転免許証画像なども流出しています。
一方、
- 約660万アカウントすべてで免許証画像が流出したわけではない
- クレジットカード情報の漏えいは確認されていない
- パスワードは復元できない形式で保存されていた
- 現時点で今回の情報に起因する不正利用は確認されていない
- タイムズカーのサービスは通常どおり利用できる
という点も確認されています。
現在は外部の専門機関による調査が続いており、不正アクセスの詳しい原因、対象者ごとの具体的な漏えい情報、再発防止策などについては今後さらに情報が出る可能性があります。
現在利用している人だけでなく、過去にタイムズカーを利用していた人も、個別案内や公式サイトの続報を確認しておいた方がよいでしょう。
主な参考資料と確認日
確認日:2026年9月29日
- ・タイムズカー「『タイムズカーWebサイト』への不正アクセスに関する調査結果および今後の対応について(第2報)」2026年9月28日
- ・タイムズカー「『タイムズカーWebサイト』への不正アクセスによる個人情報漏えいの可能性について(第1報)」2026年9月25日
- ・タイムズカー よくあるご質問「退会したら個人情報はどうなるのですか?」
- ・パーク24「カーシェアリングサービス『タイムズカー』会員数が400万人突破!」2026年8月17日
- ・情報処理推進機構(IPA)「不正ログイン対策特集ページ」「不正ログイン被害の原因となるパスワードの使い回しはNG」

コメント