29 Settembre 2026 - Data breach e privacy

Rubati i dati di 6,6 milioni di utenti: nel mirino patenti di guida e documenti d’identità

Il colosso giapponese del car sharing Times Car conferma il furto di dati dopo un attacco informatico: coinvolti indirizzi, date di nascita e immagini dei documenti di riconoscimento

Times Car, marchio di car sharing del gruppo giapponese Park24, ha confermato il furto dei dati personali di circa 6,6 milioni di utenti, attuali ed ex iscritti al servizio, oltre ai partecipanti ai programmi aziendali collegati alla piattaforma. L’azienda ha reso noto di aver individuato e bloccato un accesso non autorizzato ai propri sistemi il 26 settembre; solo il 28 settembre ha confermato che si è trattato di un’effettiva sottrazione di dati, e non di un semplice tentativo di intrusione.

Tra le informazioni compromesse figurano nome e cognome, indirizzo fisico, data di nascita, numero di telefono, indirizzo email, dati della patente di guida e immagini dei documenti utilizzati per la verifica dell’identità, oltre alle password degli account, conservate in forma cifrata, e agli identificativi dei servizi collegati. Per gli account aziendali risultano esposti anche nome e reparto di appartenenza dei dipendenti. Secondo l’azienda, i dati delle carte di pagamento non sono stati coinvolti nella violazione.

Times Car ha dichiarato che le password erano “conservate in una forma non ricostruibile”, senza tuttavia specificare l’algoritmo di cifratura utilizzato, e ha precisato che al momento non risultano evidenze di diffusione dei dati rubati online. È stata avviata un’indagine forense con il supporto di esperti esterni, mentre le notifiche individuali agli utenti coinvolti procederanno per fasi successive; i servizi continuano a operare regolarmente.

Il caso, per dimensioni e natura dei dati esposti — inclusi documenti d’identità e patenti — rientra tra le violazioni più rilevanti dell’anno a livello internazionale e richiama l’attenzione anche degli operatori europei sul tema degli obblighi di notifica previsti dal GDPR in caso di data breach con dati identificativi e documenti ufficiali, particolarmente delicati per il rischio di furto d’identità e frodi correlate.

Articoli simili

Google, stangata da 403 milioni per la geolocalizzazione degli utenti

L'Autorità irlandese per la protezione dei dati chiude un'indagine durata sei anni sulle funzioni di localizzazione di Google: violati i principi di liceità e trasparenza,…

Un vocale WhatsApp, la voce clonata di un socio di studio legale, 95 milioni spariti: la truffa all’ex numero uno di Fideuram

I truffatori si sono finti prima l'ad di Intesa Sanpaolo Carlo Messina, poi un partner dello studio internazionale A&O Shearman con la voce replicata dall'IA:…

Il “Tamagotchi” di Zuckerberg che sa i tuoi dati di pagamento: Muse Charm arriva mentre l’IA di Meta è già sotto accusa

Presentato a Menlo Park un portachiavi con 5G e voce in tempo reale collegato all'assistente Muse, che accede a calendari e metodi di pagamento: solo…

TORNA ALLE NOTIZIE

Iso 27017
Iso 27018
Iso 9001
Iso 27001
Iso 27003
Acn
RDP DPO
CSA STAR Registry
PPPAS
Microsoft
Apple
vmvare
Linux
veeam
0
    Prodotti nel carrello
    Il tuo carrello è vuoto