导航

[业内新闻动态] [【转载】] 日本共享租车平台Times Car确认660万个的账户数据泄露

#1
日本汽车共享服务公司Times Car 该公司于9月25日宣布了这一事件,称第三方在月初访问了其系统。

timescar.jpg

时代汽车于9月26日采取行动阻止了未经授权的访问。

当时,该公司表示正在调查攻击者是否获取了会员的个人信息,但在今天早些时候的更新中证实了数据盗窃。


该公司表示,入侵影响了660万名现任和前任时报汽车会员,以及现任和前任时报商业服务公司帐户计划的成员。 根据更新,暴露的信息包括以下数据:
- Full name
- Department name for corporate members
- Physical address
- Date of birth
- Telephone number
- Email address
- Driver’s license information
- Identity verification document information, such as images of driver’s licenses
- Account password
- Linked service IDs


该公司表示,密码以“一种无法恢复的形式”存储,这表明它们经过加密或哈希处理,尽管它没有提供更多细节。

调查证实,信用卡信息没有受到影响。目前,没有证据表明被盗数据已经在网上传播。

时代汽车是一家主要的汽车租赁和移动服务公司,由时代移动运营,隶属于Park24集团。

截至2026年10月,这是一家拥有400万活跃会员的大型企业,允许在线预订84,000辆汽车,并从其在日本所有47个县运营的29,000个加油站中的一个收集汽车。

该公司敦促会员对声称来自时代汽车的电子邮件、短信和电话保持警惕,并避免打开附件或输入密码和信用卡详细信息。

该公司目前正在外部专家的帮助下对事件的原因和范围进行法医调查。

时代汽车表示,将单独通知受影响的客户,但通知将分阶段发送。

尽管发生了网络安全事件,该公司保证其所有服务继续正常运行。
昨天 13:37
#2

这事性质挺重的,660万会员信息打包走,里面最值钱的是驾照正反面照片和证件号,这玩意儿比信用卡信息麻烦多了——可以直接拿去伪造身份办别的业务或者过某些KYC,纯账号密码泄露反而是小事。

密码那边说"不可恢复"听着还行,但要早期用过MD5甚至裸SHA1加salt那种,跑字典成本不高,再加上日本人习惯一套密码走天下,撞库风险其实更现实。信用卡没碰到算是不幸中的万幸,但这不代表攻击者会收手——一般拿到样本先压一阵,等舆论过了再倒卖或者定向钓鱼,这种节奏见过太多次。

如果身边有在用Times Car的,密码先改,别跟其他平台共用。担心驾照信息被冒用的,日本总务省有"本人通知制度"可以申请登记,别人拿你信息办业务会主动通知,相当于事后兜一道。9月底到年底这段时间凡是带Times字样的邮件短信都别急着点,域名核对清楚再操作。

顺带一提,这次出事的是Park24集团下面的,属于租车+停车一体化运营,这种企业系统里往往会员体系和停车数据是互通的,影响面比单一业务线要大。