調査中最終更新 2026-04-14
モビリティプラットフォーム株式会社(MaaS Car)
モビリティサービス / 未公表 / 未公表
情報漏洩の可能性サプライチェーン波及ランサムウェア(疑い)
コールセンター業務の再委託先である日本テレネットでランサムウェア型サイバー攻撃による不正アクセスが行われた可能性があり、MaaS Car会員の一部情報に漏えいの可能性が生じた。
用語をタップで解説 ›
きっかけ・侵入経路
公式発表侵入経路
再委託先の日本テレネットで、ランサムウェア型サイバー攻撃によりサーバーへ外部から不正アクセスが行われた可能性がある。モビリティプラットフォーム自身への侵入ではない。
攻撃者不明
被害・漏洩
公式発表漏洩件数
推定・上限(漏洩の可能性)
2024年5月9日から2026年3月8日までに会員専用フリーダイヤルへ電話した方、および同期間にMaaS Carを利用した会員の一部について、氏名、電話番号、対応履歴が漏えいした可能性。
実際の漏洩はこれより少ない場合があります
確認済み(確定値)
未確認
漏洩した情報の種類
氏名電話番号対応履歴
含まれない情報:クレジットカード情報と運転免許証情報は当該サーバーに保存されておらず、流出のおそれはない。
組織が把握できていないこと
漏えいの有無と影響範囲は調査中。
対応と結末
公式発表経営層への説明に効く身代金の要求
不明
身代金の支払い
不明
企業が公表していません
復旧手段
未公表
再発防止策
未公表
経緯
2026-03-09
発生
日本テレネットがサイバー攻撃を受け、システム障害が発生。
2026-03-19
続報
MaaS Car関連データの漏えいはないとの調査報告をユーピーアールから受領。
2026-04-13
続報
委託業務関連データに漏えいの可能性があるとの新たな報告を受領。
2026-04-14
公表
再委託先への攻撃と会員情報漏えいの可能性を公表。
サプライチェーン波及
取引先・委託先・子会社への波及
ユーピーアール株式会社モビリティプラットフォームからコールセンター業務を受託再委託先からMaaS Car関連データの漏えい可能性について報告。
日本テレネット株式会社ユーピーアールからの再委託先ランサムウェア型サイバー攻撃による不正アクセスの可能性があり、関連データに漏えいの可能性。
出典
最終更新 2026-04-14