Actualités / Cybersécurité
Cyberattaque chez Times Car : 6,6 millions de comptes exposés au Japon Publié le 28 septembre 2026 par Christ-loisele (2 min de lecture)
Le service japonais de covoiturage Times Car, filiale de Park24, a confirmé une faille de sécurité affectant des données personnelles sensibles de 6,6 millions d’utilisateurs. Aucune trace de diffusion des données volées, mais une enquête approfondie est en cours.
Une intrusion détectée début septembre
Times Car, plateforme de location de véhicules en libre-service au Japon, a révélé le 28 septembre 2026 une cyberattaque ayant permis à un tiers d’accéder à ses systèmes dès le début du mois. L’accès non autorisé a été bloqué le 26 septembre, selon les déclarations de l’entreprise. L’incident concerne 6,6 millions de comptes, incluant des membres actifs, d’anciens utilisateurs et des abonnés du programme Times Business Service , dédié aux entreprises.
Les mots de passe, stockés sous une forme irréversible, n’ont pas été restaurables selon Times Car, limitant partiellement les risques d’usurpation.
Illustration : Lawing Tech
Quels types de données ont été compromis ?
Les informations exposées incluent les noms complets, adresses physiques, dates de naissance, numéros de téléphone, adresses e-mail, détails des permis de conduire, ainsi que des images de documents d’identité utilisés pour la vérification. Les mots de passe, stockés sous une forme irréversible (probablement chiffrés ou hachés), n’ont pas été restaurables, précise Times Car. En revanche, les données bancaires, notamment les informations de cartes de crédit, n’ont pas été touchées par la faille.
Selon Bill Toulas et Mikko Hyppönen , cités par BleepingComputer , il n’existe actuellement aucune preuve que les données volées aient été publiquement diffusées ou mal utilisées.
Réponse de l’entreprise et investigations en cours
Times Car, exploité par Times Mobility (filiale du groupe Park24 , coté à la Bourse de Tokyo), assure que ses services fonctionnent normalement malgré l’incident. L’entreprise a engagé un expert externe pour mener une enquête forensique, tandis que des rapports ont été transmis à la Personal Information Protection Commission japonaise et aux autorités policières. Park24 a publié un communiqué intitulé « Notice Regarding Unauthorized Access at a Consolidated Subsidiary's System and Personal Data Breach » , confirmant les mesures prises.
Les données des 4 millions de membres actifs de Times Car, qui opère dans 47 préfectures japonaises avec 29 000 stations et 84 000 véhicules, restent potentiellement vulnérables malgré l’absence de preuve de fuite.
Ce que cela change ici
Pour les entreprises et administrations béninoises ou africaines utilisant des services de mobilité partagée ou de gestion de données clients externalisés, cette cyberattaque rappelle l’importance de vérifier la robustesse des protocoles de sécurité des partenaires technologiques. Une faille similaire dans un système local pourrait exposer des informations sensibles comme les pièces d’identité numérisées, les coordonnées professionnelles ou les identifiants de services liés, même si les données bancaires restent généralement isolées. Les acteurs locaux devraient renforcer leurs audits de sécurité et s’assurer que les mots de passe critiques sont stockés sous forme irréversible, comme le recommande le CERT-FR pour les systèmes exposés.
Par ailleurs, la rapidité de détection et la transparence de Times Car pourraient servir d’exemple pour les plateformes africaines en matière de communication de crise, surtout dans un contexte où la confiance des utilisateurs est un enjeu majeur pour l’adoption des services numériques.
Sources