ニッポンレンタカーでも不正アクセス、会員41人の個人情報が閲覧されたおそれ
ニッポンレンタカーサービス株式会社は2026年9月26日、「ニッポンレンタカーアプリ」のシステムに第三者から不正アクセスがあり、会員41人の個人情報が不正に閲覧されたおそれがあると公表しました。
閲覧された可能性がある情報は以下です。
- 氏名
- 電話番号
- メールアドレス
- ログインID
- 利用履歴
- 予約情報
さらに、登録内容によっては、
- 運転免許証番号
- 住所
- 生年月日
- クレジットカード番号下4桁
- カード名義人名
も閲覧されたおそれがあります。
ニッポンレンタカーは対象となる41人へ個別にメールで連絡し、パスワードの再設定を依頼しています。
ニッポンレンタカー公式「NRアプリへの不正アクセスによる会員情報漏えいに関するお詫びとお知らせ」
自分はニッポンレンタカー情報漏えいの対象?確認方法は
今回については、対象となる会員へニッポンレンタカーから個別にメールが送られています。
公式発表では、案内メールが届いていない会員については、現時点で情報が閲覧されたおそれは確認されていないとしています。
そのため、まずはニッポンレンタカーへ登録しているメールアドレスを確認するのがよいでしょう。
ただし、今回の事案を悪用したフィッシングメールが今後出てくる可能性もあるため、メール内リンクから安易にログインせず、公式アプリや公式サイトから確認する方が安全です。
ニッポンレンタカー不正アクセスの原因は?
現時点では、どの脆弱性や認証情報が悪用されたのかといった具体的な侵入原因は公表されていません。
同社は必要な措置を講じ、個人情報保護委員会へ報告するとともに警察にも相談しており、調査を継続するとしています。
そのため、現段階で「システムの脆弱性が原因」「パスワード流出が原因」などと断定することはできません。
タイムズカー660万件流出と同時期、レンタカー事業者が抱える個人情報リスク
今回特に気になるのは、ほぼ同時期にパーク24の「タイムズカー」でも大規模な不正アクセスが公表されていることです。
ただし、現時点で両事案に関連があることを示す公表情報はありません。
一方で、レンタカー・カーシェア業界には共通する重要な論点があります。
サービスの性質上、
- 氏名・住所
- 電話番号・メールアドレス
- 運転免許証情報
- 予約履歴
- 利用履歴
- 決済関連情報
など、本人確認や移動履歴に関係する情報をまとめて管理することになるからです。
情報漏えいでは「何人分漏れたか」だけでなく、「一人について何種類の情報を持っていたか」も重要です。
レンタカー会社のDX、セキュリティ担当者が確認すべきこと
今回の具体的な原因はまだ公表されていませんが、個人情報を大量に扱う企業では改めて以下を確認する必要があります。
- 運転免許証情報を本当に長期間保存する必要があるか
- 本人確認情報と一般会員情報を分離して管理できないか
- 管理画面・API・アプリへのアクセス権限が広すぎないか
- 大量の会員情報閲覧・取得を異常行動として検知できるか
- 退会者・休眠会員の情報を必要以上に保持していないか
- 事故時に対象者を迅速に特定・通知できるか
特にレンタカーやカーシェアのように本人確認書類を扱う企業では、「侵入を100%防ぐ」だけでなく、「侵入されたとしても取得できる情報を最小化する」設計も重要です。
ニッポンレンタカー情報漏えいで補償はある?
現時点の公式発表では、今回の事案に対する金銭補償やポイント付与などについての案内は確認されていません。
今後、新たな被害や事実が判明した場合には追加発表される可能性があるため、対象者は公式情報を確認しておく必要があります。
まとめ|件数は41人でも、レンタカー業界では「情報の中身」が重要
今回のニッポンレンタカーの事案は、対象が41人であり、タイムズカーの約660万件とは規模が大きく異なります。
しかし、運転免許証番号、住所、生年月日、予約・利用履歴などが対象となる可能性を考えると、単純に「41人だから小さな事故」と考えるべきではありません。
レンタカーやカーシェアのように本人確認情報を扱う企業ほど、「何件持っているか」以上に「何を持つ必要があるのか」を定期的に見直すことが重要です。
参考情報・出典
※本記事は2026年9月29日時点のニッポンレンタカーサービス公式発表をもとに作成しています。今後、原因や再発防止策などが追加公表される可能性があります。
