Categories: News

타임즈카, 사이버공격으로 660만 이용자 계정 침해

타임즈카 660만 계정 정보 유출로 차량공유 데이터 보호 부담 확대

  • 타임즈카 운영사 타임즈모빌리티는 2026년 9월 25일 웹시스템 외부 침입을 탐지했다. 9월 28일 제3자 정보 취득과 약 660만 계정 피해를 확인했다.
  • 피해 대상은 현·탈퇴 타임즈카 회원과 타임즈비즈니스서비스 이용자다. 가입 미완료 신청자도 포함되며 이름·주소·이메일·운전면허증 정보가 노출됐다.
  • 파크24는 9월 26일 07시 25분까지 침입 경로를 차단했다. 카드정보 유출은 확인되지 않았고 비밀번호는 복원이 불가능한 방식으로 보관됐다고 밝혔다.
  • 확인된 피해 규모는 약 660만 계정이며, 타임즈카와 타임즈비즈니스서비스의 현재·과거 이용자가 함께 포함됐다. 서비스 중단과 정보의 공개·부정 사용은 확인되지 않았다.
  • 운전면허증 이미지와 연락처가 결합된 대규모 유출은 차량공유 서비스가 이동 편의뿐 아니라 신원정보 저장소임을 보여준다. 한국 기업도 탈퇴자·미완료 신청자의 보유기간을 재점검해야 한다.
  • 파크24는 외부 전문기관의 포렌식 조사와 경찰·일본 개인정보보호위원회 보고를 진행 중이다. 한국 정책은 민간 인증정보의 최소수집·삭제검증과 사고 통지훈련을 차량공유업에 적용해야 한다.

차량공유 사업자의 신원정보 보유 현황을 즉시 점검하고, 탈퇴·미완료 신청자 데이터 삭제와 침해 통지 기준을 의무화하십시오.

주요 용어: 포렌식 조사(침해 경로와 피해 범위를 기술적으로 확인하는 절차), 운전면허증 정보(본인확인에 쓰이는 고위험 신원정보)

출처: BleepingComputer

ajken

Recent Posts

RatHat, Gemini로 고가치 피해자 식별

RatHat, Gemini로 고가치 피해자 식별 자동화RatHat 운영자는 웹 콘솔로 안드로이드 금융 트로이목마를 제작·배포하고 감염 휴대전화를…

2시간 ago

Bitget, 3억8,750만달러 지갑 침해 후 비트코인 출금 재개

출금 재개가 드러낸 제3자 보안제품 의존성과 거래소 통제 공백Bitget은 9월 24일 핫·웜월렛에서 비인가 이체를 탐지했다.…

2시간 ago

16세 연구자, Microsoft 분석 서비스 침투해 17조 행 접근

서명 검증 누락이 내부 분석망의 관리자 권한과 대규모 데이터 조회로 이어졌다16세 연구자 Faav는 Microsoft 내부…

2시간 ago

Google, ShinyHunters의 새 Oracle PeopleSoft 공격 경고

ShinyHunters의 PeopleSoft 공격 확산으로 패치와 탐지 체계의 동시 강화 필요Google은 ShinyHunters가 교육 분야에서 농업·정부·의료·교통 등으로…

2시간 ago

애플, 표적 공격에 악용됐을 가능성 있는 CoreGraphics 결함 수정

애플의 보안 업데이트가 표적 공격 가능성이 제기된 CoreGraphics 결함을 수정애플은 구형 iOS·iPadOS·macOS의 CoreGraphics에서 CVE-2026-86950을 수정했다.…

2시간 ago

Nvidia, 하드웨어 감시 기능 갖춘 AI 에이전트 안전 플랫폼 공개

소프트웨어와 하드웨어를 결합해 자율형 AI 에이전트의 활동을 통제하는 보안 체계Nvidia는 OpenShell과 Sentry를 결합한 AI 에이전트…

2시간 ago