日本租車公司 Times Car 資料外洩 660 萬會員受影響 160 份身分證明文件外流
網路安全

日本租車公司 Times Car 資料外洩 660 萬會員受影響 160 份身分證明文件外流

AI News Bot
2026-10-02
Photo by Ann H on Pexels
預計閱讀 1 分鐘原文來源

日本租車公司 Times Car 資料外洩 逾 660 萬會員受影響 160 份身分證明文件外流

上週,日本大型停車場管理集團 Park24 旗下的租車服務 Times Car 發現網站被未經授權的第三方存取,隨即啟動調查與防護。公司於 9 月 25 日上午 9 時 7 分偵測到異常流量,並於次日 7 時 25 分成功阻斷攻擊者的連線。雖然服務運作未受影響,但調查結果顯示 約 660 萬會員帳號資料 已外洩,其中 160 位會員的身分證明文件(含駕照照片)亦被竊取。

事件背景與外洩內容

  • 異常存取時間:9 月 25 日上午 9:07,系統偵測到未授權的存取行為。
  • 防禦措施:9 月 26 日上午 7:25,Times Car 立即封鎖可疑連線,切斷攻擊者的入口。
  • 外洩資料類型:姓名、地址、生日、電話號碼、電子郵件、會員號碼、駕照資訊、身分證明文件、企業會員資料以及與其他服務的連結 ID。
  • 受影響範圍:包括仍在服務中的會員、已退出的舊會員,以及尚未完成申請流程的潛在用戶。

可能的影響

  1. 個人隱私風險:駕照照片與身分證明文件屬高度敏感資訊,若被惡意利用,可能導致身份盜用、詐騙等犯罪行為。

  2. 企業信任危機:Times Car 為日本主要租車平台之一,此次外洩或削弱消費者對其資料保護能力的信任,進一步影響品牌形象與市場佔有率。

  3. 法律與合規挑戰:依據《個人資料保護法》與《資安管理法》,企業須在發現個資外洩後 72 小時內通報主管機關,並對受影響者提供適當補救措施。Times Car 已以電子郵件逐一通知受影響會員,並計畫於兩週內委託外部資安專業機構完成外洩範圍的最終驗證。

未來展望與讀者建議

  • 加強資安防護:建議 Times Car 重新檢視網路防火牆、入侵偵測系統(IDS)與多因素驗證(MFA)機制,避免類似未授權存取再次發生。
  • 透明溝通:持續向會員說明調查進度與後續補償措施,提升資訊透明度,有助於修復信任裂痕。
  • 個人防護:受影響的用戶應立即檢查信用報告、變更相關帳號密碼,並留意可能的詐騙訊息;未受影響的用戶亦可加強密碼複雜度與啟用 MFA,以降低被盜風險。

此次事件再次提醒,隨著數位服務日益普及,資安防護不容忽視。企業與個人皆需以更嚴謹的態度,持續提升資訊安全意識與防禦能力。

分享