LiMP VPN
← Все новости

Утечка Times Car: 6,6 млн аккаунтов каршеринга

Утечка Times Car: 6,6 млн аккаунтов каршеринга

Коротко: Оператор крупнейшего в Японии каршеринга Times Car (компания Park24) 28 сентября 2026 года подтвердил несанкционированный доступ к веб-системе сервиса: утекли данные около 6,6 млн текущих и бывших аккаунтов, а примерно у 1,6 млн из них были скомпрометированы фотографии документов, удостоверяющих личность, — в первую очередь водительских удостоверений. Платёжные данные не пострадали, но сам факт, что в чужих руках оказались сканы официальных документов, резко отличается от обычной утечки email и пароля. Это ещё раз показывает, сколько личных данных современные сервисы — от каршеринга до подключённых автомобилей — собирают и хранят ради идентификации пользователя.

Что произошло

Несанкционированный доступ к веб-системе Times Car был обнаружен 25 сентября 2026 года в 9:07 утра по японскому времени; доступ заблокировали на следующий день, 26 сентября. Park24, материнская компания и крупнейший в Японии оператор платных парковок и каршеринга, сообщила об инциденте в Комиссию по защите персональных данных Японии и полицию, а также начала служебное расследование с привлечением внешних экспертов по кибербезопасности.

Какие данные были скомпрометированы

Утечка затронула примерно 6,6 млн записей — это действующие и бывшие участники Times Car, а также пользователи корпоративной программы Times Business Service. В объём утёкших данных вошли имена, названия компаний-работодателей для корпоративных аккаунтов, адреса, даты рождения, телефоны, email, номера членства, сведения о водительских удостоверениях и пароли аккаунтов. Отдельно и наиболее тревожно: примерно 1,6 млн записей включали сами изображения документов, подтверждающих личность, — сканы водительских удостоверений, а в части случаев также счетов за коммунальные услуги и студенческих билетов, которые сервис использовал для верификации пользователя при регистрации. Пароли хранились в нереконструируемом виде (хешированы), а данные банковских карт, по заявлению компании, не пострадали.

Почему утечка документов — это другая категория риска

Утечка email и пароля решается сменой пароля за минуту. Утечка скана водительского удостоверения — нет: это постоянный идентификатор личности, который нельзя «перевыпустить» так же просто, как пароль. Фотографии официальных документов — готовый материал для мошенничества с оформлением кредитов, SIM-карт или счетов на чужое имя, а также для прохождения верификации личности в других сервисах, которые принимают скан документа как доказательство. Специалисты по безопасности, комментировавшие инцидент, прямо отмечают: распространение таких фотографий создаёт дополнительный, более долгосрочный риск по сравнению с утечкой текстовых данных, даже если сама компания заявляет, что пока нет доказательств публикации похищенного.

Что делать, если вы пользуетесь каршерингом, аренде техники или похожими сервисами

Сам инцидент произошёл в Японии, но модель риска универсальна: любой сервис, который для верификации личности запрашивает скан паспорта или водительского удостоверения, становится потенциальной точкой утечки — независимо от страны и репутации компании. Если вы получили уведомление от сервиса о подобной утечке (или просто не уверены, какие документы и где когда-то загружали) — имеет смысл сменить пароль везде, где он совпадал с утёкшим аккаунтом, включить двухфакторную аутентификацию и внимательно отслеживать попытки оформить на ваше имя кредит, SIM-карту или новый счёт. Полезно также периодически проверять, какие сервисы вообще хранят ваши документы, и удалять verification-данные там, где они больше не нужны — это сокращает поверхность атаки на будущее, тот же принцип разбирается в материале про защиту от деанонимизации и докса.

Личный VPN не предотвратит взлом чужого сервера и не защитит уже загрученный туда скан документа — это происходит на стороне компании, а не вашего устройства. Но он закрывает соседний риск: шифрует ваш собственный трафик, когда вы заполняете формы верификации или входите в аккаунт с публичного Wi-Fi, и не даёт перехватить данные на сетевом уровне. LiMP VPN — no-logs-сервис для Android, Windows и Chrome с тарифами от 69 ₽/мес.

Часто задаваемые вопросы

Собрали короткие ответы на вопросы, которые чаще всего возникают после новостей об утечке документов, удостоверяющих личность.

Источники