Times Car confirma brecha de datos que afecta a 6,6 millones de cuentas de usuarios

El servicio japonés de uso compartido de vehículos Times Car ha confirmado que aproximadamente 6,6 millones de cuentas de usuarios se vieron comprometidas en un ciberataque revelado a finales de la semana pasada.

La empresa anunció el incidente el 25 de septiembre, señalando que un tercero había accedido a sus sistemas a principios de mes. Times Car tomó medidas para bloquear el acceso no autorizado el 26 de septiembre.

En ese momento, la compañía indicó que estaba investigando si los atacantes accedieron a información personal de los miembros, pero confirmó el robo de datos en una actualización publicada hoy.

La compañía afirma que la intrusión afecta a 6,6 millones de miembros actuales y antiguos de Times Car, así como a miembros actuales y anteriores del programa de cuentas corporativas Times Business Service.

Según la actualización, la información expuesta incluye los siguientes datos:

  • Nombre completo
  • Nombre del departamento para miembros corporativos
  • Dirección física
  • Fecha de nacimiento
  • Número de teléfono
  • Dirección de correo electrónico
  • Información de la licencia de conducir
  • Información de documentos de verificación de identidad, como imágenes de licencias de conducir
  • Contraseña de la cuenta
  • IDs de servicios vinculados

La empresa señaló que las contraseñas se almacenaban en "una forma que no se puede restaurar", lo que sugiere que estaban cifradas o hasheadas, aunque no proporcionó más detalles.

La investigación confirmó que la información de las tarjetas de crédito no se vio afectada. Actualmente, no hay evidencia de que los datos robados se hayan distribuido en línea.

Times Car es un importante servicio de alquiler de vehículos y movilidad operado por Times Mobility, parte del grupo Park24. Es un negocio de gran envergadura que afirmaba tener 4 millones de miembros activos en agosto de 2026, y que permite reservas en línea para 84.000 vehículos que se recogen en una de las 29.000 estaciones que opera en las 47 prefecturas japonesas.

La compañía instó a los miembros a ser cautelosos con correos electrónicos, mensajes SMS y llamadas telefónicas que afirmen provenir de Times Car, y a evitar abrir archivos adjuntos o introducir contraseñas y datos de tarjetas de crédito.

La empresa está llevando a cabo una investigación forense sobre la causa y el alcance del incidente con la ayuda de un experto externo.

Times Car dijo que notificará a los clientes afectados de forma individual, pero que las notificaciones se enviarán por etapas.

A pesar del incidente de ciberseguridad, la compañía aseguró que todos sus servicios continúan operando con normalidad.

article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *