Times Car, een Japanse autodeeldienst, heeft bevestigd dat ongeveer 6,6 miljoen gebruikersaccounts zijn getroffen door een cyberaanval die begin september plaatsvond. Het bedrijf maakte het incident op 25 september bekend en gaf aan dat een derde partij toegang had gekregen tot hun systemen. Op 26 september werd de ongeautoriseerde toegang geblokkeerd.

In een update eerder vandaag bevestigde Times Car dat de aanvallers persoonlijke gegevens van huidige en voormalige leden van zowel de reguliere dienst als het zakelijke accountprogramma hebben buitgemaakt. Het gaat onder meer om volledige namen, afdelingsnamen van zakelijke leden, adressen, geboortedata, telefoonnummers, e-mailadressen, rijbewijsgegevens, documenten voor identiteitsverificatie, accountwachtwoorden en gekoppelde service-ID's. De wachtwoorden waren opgeslagen in een vorm die niet herleidbaar is, vermoedelijk versleuteld of gehasht. Creditcardgegevens bleken niet getroffen.

Er is momenteel geen bewijs dat de gestolen data online is verspreid. Times Car, onderdeel van Times Mobility en de Park24 Group, is een grote speler met naar eigen zeggen 4 miljoen actieve leden in augustus 2026. Het bedrijf biedt online reserveringen aan voor 84.000 voertuigen via 29.000 stations verspreid over alle 47 prefecturen van Japan.

Het bedrijf waarschuwt leden alert te zijn op phishing via e-mail, sms of telefoon die zich voordoen als Times Car en raadt aan geen bijlagen te openen of wachtwoorden en creditcardgegevens in te voeren. Er wordt een forensisch onderzoek uitgevoerd met externe expertise om oorzaak en omvang van het incident te achterhalen. Times Car zal getroffen klanten gefaseerd informeren, maar benadrukt dat alle diensten gewoon blijven functioneren. Meer informatie over het incident is te vinden in de officiële aankondiging van het bedrijf.