「タイムズカーWebシステム」不正アクセス - 別件 Meta社クローラーの件
Posted morimori / 2026.10.06 Tuesday / 07:56
カーシェアリングサービスの「タイムズカーWebシステム」への不正アクセスで、自動車免許証や学生証のコピーが情報漏洩したようです。

https://share.timescar.jp/news/2026/0929/1816.html
「タイムズカーWebシステム」への不正アクセスに関する調査結果および今後の対応について(第3報)※追記あり
1. 本人確認書類情報が漏えいしたアカウント数について
運転免許証画像等の本人確認書類が漏えいしたアカウント数は、約160万件であることを確認しました。
<漏えいが確認されている情報>
・運転免許証画像
・現住所確認書類画像(公共料金の請求書 等)
・学生証画像(学生プランの場合)
・家族確認書類画像(家族プランの場合)
特に今回の「タイムズカー」の免許証や学生証の画像漏洩(160万件)は非常にまずいですね。
運営するパーク24は、脱会後消去せず、7年保持設定
個人情報保護法はデータが不要になった事業者に「遅滞なく消去するよう努めなければならない」と要請しているようですが、画像の保存期間を「退会から7年」と設定していたことが5日、運営するパーク24への取材で分かった。(共同通信)との情報あり。最悪のケースでは、金融期間からの融資等で、本人確認用に悪用される可能性があります。
集団訴訟
カーシェアリングサービス「タイムズカー」の会員情報が流出した問題で、弁護士が立ち上げた集団訴訟の準備サイトに約3万7000人登録していることがわかりました。根が深いです。
この一カ月程で27の企業などが、情報漏洩や可能性があると発表。
- デジタル庁
- ロート製薬
- 集英社
- 日本郵便
- ヤマト運輸
- 佐川急便
- セイコマート
- LEAN BODY
- 原子力機構
- 吉野屋HD
- スターツ出版
- アバハウス
- ニチレイ
- ファインズ
- ニッポンレンタカー
- イープラス
- 第一ライフグループ
- 千葉銀行
- 焼肉きんぐ
- 大和証券グループ
数カ月前、私の契約しているプロバイダからも突然、メールアドレス・パスワードが漏洩したようなので、数日内に全てのアカウントのパスワードを修正、数日で使えなくなりますと強いられたことがあります。
時既に遅し、メールアドレスは既に転売されているのでしょう。
怪しいメールが多く届くようになりました。
自働車保険会社や生命保険会社からも書面で数件、情報漏洩お知らせメールが来ておりました・・・
最近は、あまりに多すぎて「またですか?」といった感じで驚かなくなっていますよね。
でも「運転免許証」のコピー漏洩は始めてではないでしょうか、かなりまずいですね。
ここまでが、「タイムズカーWebシステム」への不正アクセス関連話題でした。
変わって、別の ネット上のアクセス話題です。
先日、誰もアクセスしないだろう?と思う様な、早朝からブログのアクセスが急に跳ね上がったので、調べてみました。
要因を調べたが、特定のページへのアクセス増大でも無さそう。
アクセス元は、57.141.2.xx から始まるIPアドレスからのアクセスが100種程並んいるようにみえた。

検索してみると、Meta社(旧Facebook)の公式クローラー(巡回Bot)の可能性が高そう。
WHOIS情報を確認すると、アイルランド共和国ダブリンに本拠を置くMeta Platforms Ireland Limitedとなっている。
FacebookやInstagramなどのリンクを辿り、AI作成の為の情報収集に来ているのかも知れない。
一つのIPアドレスで、最大200程度に抑えられているように見えるのは、分散目的でそういう仕様で巡回するクローラーなのでなのかも知れない。
57.141.2.38
57.141.2.62
57.141.2.17
57.141.2.29
以下割愛
・
・
・
・
・
その後数日、続いたmetaからの異常アクセスは徐々に減っては来ているようです
偽装では無く、純粋にMeta社クロ−ラーなら、怪しいそうなものでは無さそうですし、負荷でサーバーに悪影響を及ぼすような頻度では無さそうなので、robots.txt htaccessなどで除外するまでのことも無さそう。
実害は無いので、しばらく放置しておくことにした。
FacebookとInstagramのアカウントが近々統一されるとの情報も聞いた。
その準備もあるのかも知れない。
先日、誰もアクセスしないだろう?と思う様な、早朝からブログのアクセスが急に跳ね上がったので、調べてみました。
要因を調べたが、特定のページへのアクセス増大でも無さそう。
アクセス元は、57.141.2.xx から始まるIPアドレスからのアクセスが100種程並んいるようにみえた。

検索してみると、Meta社(旧Facebook)の公式クローラー(巡回Bot)の可能性が高そう。
WHOIS情報を確認すると、アイルランド共和国ダブリンに本拠を置くMeta Platforms Ireland Limitedとなっている。
FacebookやInstagramなどのリンクを辿り、AI作成の為の情報収集に来ているのかも知れない。
一つのIPアドレスで、最大200程度に抑えられているように見えるのは、分散目的でそういう仕様で巡回するクローラーなのでなのかも知れない。
57.141.2.38
57.141.2.62
57.141.2.17
57.141.2.29
以下割愛
・
・
・
・
・
その後数日、続いたmetaからの異常アクセスは徐々に減っては来ているようです
偽装では無く、純粋にMeta社クロ−ラーなら、怪しいそうなものでは無さそうですし、負荷でサーバーに悪影響を及ぼすような頻度では無さそうなので、robots.txt htaccessなどで除外するまでのことも無さそう。
実害は無いので、しばらく放置しておくことにした。
FacebookとInstagramのアカウントが近々統一されるとの情報も聞いた。
その準備もあるのかも知れない。
− 「タイムズカーWebシステム」不正アクセス - 別件 Meta社クローラーの件 −

