Times Car, marchio di car sharing del gruppo giapponese Park24, ha confermato il furto dei dati personali di circa 6,6 milioni di utenti, attuali ed ex iscritti al servizio, oltre ai partecipanti ai programmi aziendali collegati alla piattaforma. L’azienda ha reso noto di aver individuato e bloccato un accesso non autorizzato ai propri sistemi il 26 settembre; solo il 28 settembre ha confermato che si è trattato di un’effettiva sottrazione di dati, e non di un semplice tentativo di intrusione.
Tra le informazioni compromesse figurano nome e cognome, indirizzo fisico, data di nascita, numero di telefono, indirizzo email, dati della patente di guida e immagini dei documenti utilizzati per la verifica dell’identità, oltre alle password degli account, conservate in forma cifrata, e agli identificativi dei servizi collegati. Per gli account aziendali risultano esposti anche nome e reparto di appartenenza dei dipendenti. Secondo l’azienda, i dati delle carte di pagamento non sono stati coinvolti nella violazione.
Times Car ha dichiarato che le password erano “conservate in una forma non ricostruibile”, senza tuttavia specificare l’algoritmo di cifratura utilizzato, e ha precisato che al momento non risultano evidenze di diffusione dei dati rubati online. È stata avviata un’indagine forense con il supporto di esperti esterni, mentre le notifiche individuali agli utenti coinvolti procederanno per fasi successive; i servizi continuano a operare regolarmente.
Il caso, per dimensioni e natura dei dati esposti — inclusi documenti d’identità e patenti — rientra tra le violazioni più rilevanti dell’anno a livello internazionale e richiama l’attenzione anche degli operatori europei sul tema degli obblighi di notifica previsti dal GDPR in caso di data breach con dati identificativi e documenti ufficiali, particolarmente delicati per il rischio di furto d’identità e frodi correlate.
Articoli simili
Google, stangata da 403 milioni per la geolocalizzazione degli utenti
L'Autorità irlandese per la protezione dei dati chiude un'indagine durata sei anni sulle funzioni di localizzazione di Google: violati i principi di liceità e trasparenza,…
I truffatori si sono finti prima l'ad di Intesa Sanpaolo Carlo Messina, poi un partner dello studio internazionale A&O Shearman con la voce replicata dall'IA:…

