---
title: "Times Car confirme la compromission de 6,6 millions de comptes"
description: "Le service d'autopartage japonais a confirmé le 28 septembre 2026 le vol des données de 6,6 millions de membres actuels et anciens. Les documents d'identité figurent parmi les informations exposées."
canonical: https://inyourgeek.com/articles/2026-09-29-times-car-confirme-la-compromission-de-6-6-millions
type: article
author: "Sébastien Soulier"
publisher: "InYourGeek"
language: fr
datePublished: 2026-09-29
dateModified: 2026-09-29
section: "Sécurité"
tags: ["fuite", "japon", "autopartage", "identite"]
---
# Times Car confirme la compromission de 6,6 millions de comptes
> Le service d'autopartage japonais a confirmé le 28 septembre 2026 le vol des données de 6,6 millions de membres actuels et anciens. Les documents d'identité figurent parmi les informations exposées.
29 septembre 2026 · Sécurité · 3 min
Times Car, service d'autopartage et de location de véhicules exploité par Times Mobility, filiale du groupe Park24, a confirmé qu'environ 6,6 millions de comptes ont été compromis lors d'une cyberattaque. L'information est rapportée par [Bleeping Computer](https://www.bleepingcomputer.com/news/security/times-car-confirms-data-breach-affecting-66-million-user-accounts/) le 28 septembre 2026, et constitue à ce stade la seule source de ce compte rendu : les éléments ci-dessous reprennent les communications de l'entreprise telles qu'elles y sont relatées.

## Une intrusion de début septembre, confirmée trois semaines plus tard

L'entreprise a rendu l'incident public le 25 septembre 2026, en indiquant qu'un tiers avait accédé à ses systèmes au début du mois. L'accès non autorisé a été bloqué le 26 septembre. À l'annonce initiale, Times Car indiquait encore chercher à établir si les informations personnelles de ses membres avaient été atteintes ; c'est une mise à jour publiée le 28 septembre qui a confirmé le vol de données.

Le périmètre annoncé couvre les membres actuels et anciens de Times Car, ainsi que les membres actuels et anciens du programme de comptes professionnels Times Business Service. Le service revendiquait 4 millions de membres actifs en août 2026, avec des réservations en ligne pour 84 000 véhicules à retirer dans l'une de ses 29 000 stations, réparties dans les 47 préfectures japonaises.

## Ce que contenaient les données

D'après la mise à jour de l'entreprise, les informations exposées comprennent le nom complet, le nom du service ou du département pour les membres professionnels, l'adresse postale, la date de naissance, le numéro de téléphone, l'adresse électronique, les informations de permis de conduire, les informations issues des documents de vérification d'identité — dont des images de permis de conduire —, le mot de passe du compte et les identifiants de services liés.

L'entreprise précise que les mots de passe étaient conservés sous une forme qui ne peut pas être restituée, ce qui suggère un chiffrement ou un hachage, sans autre détail. Les données de cartes bancaires ne sont pas concernées, et il n'existe à ce jour aucun indice d'une diffusion des données volées en ligne.

Cette combinaison est ce qui distingue l'incident d'une fuite d'adresses électroniques. Un mot de passe se change ; une image de permis de conduire, associée à une date de naissance et à une adresse, reste exploitable longtemps, notamment pour des usurpations d'identité et pour des messages frauduleux crédibles parce qu'ils citent des informations exactes.

## Ce que Times Car demande à ses clients

L'entreprise appelle ses membres à la prudence face aux courriels, SMS et appels téléphoniques se présentant comme venant de Times Car, et à ne pas ouvrir de pièces jointes ni saisir de mots de passe ou de coordonnées bancaires à leur demande. Elle indique qu'elle notifiera individuellement les clients concernés, mais que ces notifications seront envoyées par étapes : l'absence de message ne signifie donc pas, dans l'immédiat, que vous n'êtes pas concerné.

Le compte rendu ne mentionne pas de réinitialisation générale des mots de passe. Si vous avez utilisé le même mot de passe ailleurs, c'est là que se situe le risque à traiter en premier.

## Une enquête toujours en cours

Times Car mène désormais une investigation informatique sur la cause et l'étendue de l'incident, avec l'assistance d'un expert externe. Les services restent en fonctionnement normal.

Tant que cette enquête n'a pas conclu, le chiffre de 6,6 millions est un état des constatations, pas un bilan. Et pour les personnes concernées, les documents d'identité exposés continueront de circuler bien après que l'accès a été refermé.
## Sources
- [Times Car confirms data breach affecting 6.6 million user accounts](https://www.bleepingcomputer.com/news/security/times-car-confirms-data-breach-affecting-66-million-user-accounts/) — bleepingcomputer.com
_Article rédigé avec assistance IA à partir des sources citées, relu et validé par un humain avant publication._

---

Page HTML équivalente : https://inyourgeek.com/articles/2026-09-29-times-car-confirme-la-compromission-de-6-6-millions
Publié par InYourGeek — https://inyourgeek.com/a-propos
Méthode et garde-fous : https://inyourgeek.com/methode
Tous les articles : https://inyourgeek.com/archives
