Japonya'da araç paylaşım ve kiralama hizmeti sunan Times Car, bir siber saldırıda yaklaşık 6,6 milyon mevcut ve eski üyenin hesap bilgilerinin çalındığını doğruladı. Hizmeti Park24 Grubu'na bağlı Times Mobility işletiyor. Şirketin açıklamasına göre çalınan veriler arasında adlar, adresler, doğum tarihleri, telefon numaraları, e-posta adresleri, ehliyet bilgileri ve kimlik doğrulama için yüklenen belge görselleri var. Kredi kartı bilgilerinin etkilenmediği ve verilerin internette dağıtıldığına dair bir kanıt bulunmadığı bildirildi.

Olayın seyri

TarihGelişme
25 Eylül 2026Şirket yetkisiz erişimi duyurdu
26 Eylül 2026Yetkisiz erişim engellendi
28 Eylül 2026Güncellemede veri hırsızlığı ve 6,6 milyon hesap sayısı doğrulandı


Etkilenenler yalnızca bireysel üyelerle sınırlı değil: kurumsal hesap programı Times Business Service üyeleri de kapsamda. BleepingComputer, şirketin Ağustos 2026 itibarıyla Japonya'nın 47 vilayetinde 29.000 istasyonda 84.000 araç işlettiğini ve 4 milyon etkin üyesi bulunduğunu aktarıyor. Açıklanan 6,6 milyon rakamı hem mevcut hem eski üyeleri kapsıyor.


Park24 logosunu taşıyan, geceleyin aydınlatılmış bir bina. Fotoğraf: Syced, Wikimedia Commons, CC0. Olayın kendisine ait bir kare değildir.

Hangi veriler çalındı?


  • Ad-soyad ve kurumsal üyeler için departman adı
  • Adres, doğum tarihi, telefon numarası ve e-posta adresi
  • Ehliyet bilgileri ve kimlik doğrulama amacıyla yüklenen belge görselleri
  • Hesap parolaları; şirket bunların "geri döndürülemez" biçimde saklandığını söylüyor
  • Hesaba bağlı dış hizmetlerin kimlik numaraları (teiss'e göre dokuz iş ortağı hizmeti, aralarında JR West)



Kredi kartı bilgilerinin etkilenmediği belirtildi. Şirket, çalınan verilerin dağıtıldığına ya da kötüye kullanıldığına dair bir kanıt bulunmadığını söylüyor. Saldırının nasıl gerçekleştiği ve kimin sorumlu olduğu açıklanmadı; nedenin araştırıldığı belirtiliyor.

Şirketin yanıtı

Teiss'in aktardığına göre Times Car olayı Japonya Kişisel Bilgileri Koruma Komisyonu'na ve polise bildirdi, harici uzmanlarla adli inceleme yürütüyor ve etkilenen müşterilere aşamalı olarak bildirim gönderecek. Hizmetler normal şekilde çalışmayı sürdürüyor. Şirket üyeleri, Times Car adına gelen e-posta, SMS ve telefon aramalarına karşı dikkatli olmaya çağırdı.

Kullanıcılar için öneriler


  • Times Car adına gelen e-posta, SMS ve aramalardaki bağlantılara tıklamayın; işlemleri resmî uygulama veya site üzerinden doğrulayın.
  • Aynı parolayı başka hizmetlerde kullandıysanız bu parolaları değiştirin ve mümkünse iki adımlı doğrulamayı açın.
  • Hesaba bağlı dış hizmetler varsa, bağlantıları ve bu hizmetlerdeki oturum etkinliklerini gözden geçirin.
  • Yüklenen ehliyet ve kimlik belgesi görselleri çalınabileceği için kimlik hırsızlığı girişimlerine karşı dikkatli olun.



Olay, kimlik doğrulama için toplanan belge görsellerinin ve hesap verilerinin, hizmet sağlayıcıda ne kadar uzun süre ve hangi korumalarla tutulduğunun yeniden sorgulanmasına yol açabilir. Gerekmeyen belge görsellerini saklamamak ve bağlı hizmet kimliklerini asgari düzeyde paylaşmak, benzer ihlallerin etkisini azaltabilir.

Kapak fotoğrafı: Kurayoshi'deki bir Times Car şubesi. Fotoğraf: Tzuhsun Hsu, Wikimedia Commons, CC BY-SA 2.0. Olayın kendisine ait bir kare değildir.

Kaynaklar
TR Siber Ekibi Yazar · TRSiber
← Ana sayfaya dön