事件の経緯
事件の経緯(公表資料に基づく)
以下は運営会社の公表資料と主要報道に基づく整理です。侵入経路や原因は2026年10月11日時点で公表されておらず、外部専門機関の調査結果を待つ状況です。
時系列
2026年9月25日
9時07分に不正アクセスを検知。第1報公表。
2026年9月26日
7時25分までに不正アクセス経路と攻撃元との通信を遮断。
2026年9月28日
第2報。約660万アカウントの情報が第三者に取得されたと公表。退会者を含む。
2026年9月29日
第3報。本人確認書類が漏えいしたアカウントは約160万件と公表。対象者へメール通知開始。
2026年10月1日
FAQ公表。退会済み会員への個別通知を順次開始。
2026年10月2日以降
新潟県など複数の県で運転免許証の特例再交付を実施。信用情報機関への本人申告が集中。
2026年10月6日
FAQ更新。補償は外部調査の結果を踏まえて全体方針を決定するとの記載。
漏えいしたとされる情報
- 氏名
- 法人会員の所属部署名
- 住所
- 生年月日
- 電話番号
- メールアドレス
- 運転免許情報
- 本人確認書類画像(運転免許証、現住所確認書類、学生証、家族確認書類)
- パスワード(復元できない形式と会社は説明)
- 連携サービスID
漏えいしていないとされる情報
- クレジットカード情報(会社が保有していないため)