企業から「個人情報が漏れた可能性があります」と連絡が来たら、まず公式サイトで対象の情報を確認しましょう。メールに書かれたリンクから、慌てて手続きを進める必要はありません。
2026年9月末から10月にかけて、タイムズカーやニッポンレンタカーなどが、不正アクセスによる情報漏洩やそのおそれを公表しています。第一ライフグループと第一生命では、従業員や退職者の情報が対象です。同じ「情報漏洩」という言葉でも、漏れた情報や必要な対応は違います。
特に、運転免許証の画像が漏れた場合は、パスワードの変更だけでは対応しきれません。なりすましへの備えや、本人確認書類の取り扱いも考える必要があります。
企業に損害賠償を求められる場合もあります。ただし、漏洩の対象者に一律の金額が自動で支払われるわけではありません。企業の責任、被害の内容、漏洩と損害の関係などを確認して進めます。
この記事では、直近の公式発表を整理したうえで、個人の対策と請求の手順を説明します。情報は2026年10月5日朝の確認に基づいています。
- 直近の企業の情報漏洩で、何が公表されているか
- 自分の情報が対象になったとき、最初にすること
- 運転免許証画像の流出や、なりすましへの備え
- 損害賠償を求める手順と、相談先の使い分け
- タイムズカーの集団訴訟募集を確認する際のポイント
直近の企業の情報漏洩では何が起きた?
タイムズカーでは、会員情報の漏洩が確認されています。一方、第一ライフグループなどの発表には、「外部へ流出した可能性がある」という段階のものもあります。
「漏洩が確認された」と「漏洩のおそれがある」は、分けて読むことが大切です。 下の表の日付は公式発表や更新の日で、攻撃が起きた日とは限りません。
| 企業・サービス | 直近の主な公表日 | 対象・規模 | 公表されている状態 |
|---|---|---|---|
| タイムズカー | 9月28日・29日、10月1日更新 | 約660万アカウント。このうち本人確認書類の漏洩は約160万アカウント | 会員情報の第三者による取得と、本人確認書類の漏洩を確認 |
| 第一ライフグループ・第一生命 | 10月2日 | 従業員約5万人、退職者約7万人の計約12万人 | 人事システムの情報が閲覧され、外部へ流出した可能性 |
| ニッポンレンタカー | 10月1日 | この追加事案では55名 | 会員情報が不正に閲覧されたおそれ |
| ムーンスター | 10月2日、続報 | オンラインストア利用者。続報では対象件数の記載なし | 氏名や注文情報などが漏洩した可能性 |
「アカウント数」と「人数」は同じ単位ではありません。また、ニッポンレンタカーの55名は、10月1日に公表された追加事案の対象です。9月26日の別の公表分を含めた総数ではありません。
タイムズカーは退会済みの人も対象に含まれる
タイムズカーの対象には、現会員だけでなく退会済みの人も含まれます。入会を申し込んだものの、入会が完了していない人も対象に含まれると公表しています。
漏洩した情報は、人によって異なります。氏名、住所、生年月日、電話番号、メールアドレスのほか、運転免許情報や本人確認書類情報などが挙げられています。
9月29日の第3報では、本人確認書類が漏洩したアカウントは約160万件と確認されました。書類には、運転免許証画像、現住所確認書類画像、学生証画像、家族確認書類画像が含まれます。
一方、同社はクレジットカード情報の漏洩を否定しています。パスワードについては、復元できない形式で保存していたと説明しています。
10月1日付の公式の「よくあるご質問」では、補償方針は調査結果を踏まえて決める予定とされています。 補償額や免許証の再交付費用が、すでに確定したという発表ではありません。
第一ライフグループは従業員・退職者の情報が対象
第一ライフグループと第一生命は、9月24日に人事システムへの不正アクセスを検知したと公表しました。対象は、両社の従業員や退職者など約12万人です。
流出した可能性がある項目には、氏名、住所、電話番号、従業員番号、所属、職務などがあります。退職者については、内勤職員は1967年以降、営業職員は2017年以降が対象とされています。
グループ会社への出向者なども含まれます。心当たりがある人は、退職者向けの公式案内で対象条件を確認してください。
10月2日の発表では、顧客情報への不正アクセスは確認されていません。保険の契約者全員の情報が流出した、という発表ではない点に注意が必要です。
ニッポンレンタカーは別の手法による追加事案を公表
ニッポンレンタカーの10月1日の発表は、9月26日に公表した事案とは別の手法による不正アクセスです。9月19日から21日に行われた攻撃を、9月29日の調査で確認しています。
この追加事案では、55名の会員情報ページへの不正なアクセスが確認されました。氏名、電話番号、メールアドレス、利用履歴、予約情報などが閲覧された可能性があります。
免許証情報を登録していた人は、免許証番号、住所、生年月日も対象となるおそれがあります。カード情報を登録していた人については、番号の下4桁と名義人名が挙げられています。
同社は対象者に個別のメールを送っています。自分への案内を確認する際も、メール内のリンクを使う前に、公式サイトから窓口を確かめましょう。
ムーンスターは注文情報の漏洩のおそれと偽メールを公表
ムーンスターは10月2日の続報で、オンラインストア利用者の情報が漏洩した可能性を公表しました。対象項目は、氏名、住所、電話番号、メールアドレス、過去の注文情報です。
クレジットカード番号やパスワードは、対象のサーバーに保存しておらず、今回の事案には含まれないと説明しています。
一方、同社を装ったフィッシングメールが、一部の利用者に配信されていることは確認されています。フィッシングとは、本物に似せたサイトへ誘導し、パスワードなどを入力させる手口です。
この事案は3月26日に最初の案内が出ており、10月2日は続報の公表日です。10月に初めて攻撃が起きたという意味ではありません。
情報漏洩の通知が来たら、個人は何をすればいい?
最初に行うのは、公式窓口で自分が対象かを確認することです。すでに不正な決済やログインがある場合は、その被害を止める連絡を先に進めてください。
企業への補償の問い合わせと、銀行やカード会社への被害連絡は、並行して進められます。
メールのリンクではなく、公式サイトから確認する
企業名が書かれたメールでも、それだけで本物とは判断できません。公式アプリや、以前から使っているブックマークから確認しましょう。
確認したいのは、次の4点です。
- 自分が漏洩の対象に含まれているか
- 自分について、どの情報の漏洩が確認されているか
- 調査中の項目や、追加の通知予定があるか
- 補償や二次被害の相談窓口はどこか
通知が届かない場合も、対象外と決めつけないでください。退会後にメールアドレスを変更した人などは、企業が現在の連絡先を確認できない場合があります。
タイムズカーは、退会済みの人向けに専用の問い合わせ方法を案内しています。該当する人は、公式のよくあるご質問から手続きを確認できます。
漏れた情報に合わせて対策を選ぶ
氏名やメールアドレスが漏れた場合と、カード情報が漏れた場合では、必要な対応が違います。まず、自分への通知に書かれた項目を確認してください。
| 漏れた情報・起きたこと | 個人が行う対応 |
|---|---|
| 氏名・住所・電話番号・メールアドレス | 本人を装った連絡や架空請求に注意し、公式窓口で確認する |
| パスワードが流出した、または偽サイトに入力した | 対象サービスと、同じパスワードを使うサービスで変更する |
| カード情報を偽サイトに入力した、不審なカード利用がある | カード会社へ連絡し、停止や再発行などを相談する |
| 銀行の認証情報を入力した、不審な出金がある | 銀行へ速やかに連絡し、利用停止や被害対応を相談する |
| 運転免許証などの画像 | 免許窓口への相談と、信用情報機関への本人申告を検討する |
パスワードはサービスごとに変え、利用できる場合は多要素認証を設定します。多要素認証は、パスワード以外にも別の確認を加える仕組みです。
ただし、企業のサーバーからの漏洩を、利用者の設定だけで防げるわけではありません。個人の対策は、漏れた情報を使われる二次被害への備えです。
偽サイトに入力してしまったら、被害の停止を先に進める
偽サイトにパスワードを入力した場合は、同じものを使うサービスも変更してください。ログイン履歴や、登録された連絡先に変更がないかも確認します。
銀行やカードの情報を入力した場合は、公式アプリやカード裏面などにある窓口へ連絡します。届いたメッセージに書かれた番号を、そのまま信用しないようにしましょう。
金銭被害が出ている場合は、金融機関への連絡とあわせて警察にも相談してください。警察庁は、利用明細やログイン履歴などの資料を保存し、相談時に持参するよう案内しています。
運転免許証の画像が漏れた場合はどうする?

免許証画像が漏れた場合は、再交付だけですべてのリスクがなくなるわけではありません。流出済みの氏名や住所、顔写真まで、回収できる手続きではないためです。
再交付の相談と、なりすましへの備えを組み合わせて考えましょう。
再交付の条件を免許センターに確認する
再交付を考える場合は、住所地の運転免許センターなどへ、情報漏洩の事情を伝えて相談してください。受付の可否、必要書類、手数料を確認してから出向くと進めやすくなります。
警察庁の通達では、再交付時の免許証番号の上11桁は、直近の番号と同じにするとされています。紛失などを理由とする再交付では、末尾1桁の再交付記号を繰り上げる仕組みです。
「再交付すれば12桁の番号が全部変わる」とは考えないでください。 自分のケースで番号や書類がどう扱われるかは、受付窓口で確認できます。
費用が発生した場合は、領収書や手続きの記録を残しましょう。企業への費用負担の問い合わせに使えますが、保管すれば必ず企業から返金されるという意味ではありません。
信用情報機関の「本人申告」を検討する
本人申告は、なりすましの心配などを信用情報に登録する制度です。カード会社やローン会社が審査する際の、注意情報として使われます。
信用情報とは、クレジットやローンの契約・支払いなどに関する情報です。主な窓口には、次の3つがあります。
| 機関 | 確認できる内容 |
|---|---|
| シーアイシー(CIC) | なりすましや名義の無断使用が心配な場合の本人申告 |
| 日本信用情報機構(JICC) | 本人確認書類の不正利用を防ぐための本人申告コメント |
| 全国銀行個人信用情報センター | 本人申告や、自分の信用情報を確認する本人開示 |
本人申告は、すべての不正契約を自動で止める仕組みではありません。また、1つの機関への申告で、ほかの機関にも同じ登録が済むとは限りません。
利用している会社の加盟先や、機関同士で共有される情報の範囲を確認してください。手数料や必要書類も、それぞれの公式案内で確かめられます。
身に覚えのない契約の通知が届いた場合は、信用情報の開示も検討できます。ただし、確認できるのは各機関に登録されている情報です。
企業に損害賠償を請求できる?補償と慰謝料の違い
個人情報の漏洩で、企業に損害賠償を請求できる場合があります。金銭的な被害だけでなく、プライバシー侵害による精神的な損害が問題になることもあります。
ただし、請求が認められるかは個別に判断されます。情報漏洩が起きたという理由だけで、責任や支払額が自動で決まる制度ではありません。
企業の責任と、漏洩による損害を確認する
民法709条は、故意や過失による権利侵害などの損害賠償を定めています。710条は、財産以外の損害も賠償の対象になることを定めた条文です。
企業との契約内容によっては、契約上の義務を果たさなかったことによる責任も検討されます。こちらの根拠となるのが、民法415条です。
請求を考える際は、主に次の点を整理します。
- 自分の情報が漏洩の対象だったと確認できるか
- 企業の安全管理や契約上の対応に、どのような問題があったか
- どのような損害が生じたか
- その損害と漏洩のつながりを、何で説明できるか
第三者から攻撃を受けたという事情だけで、企業の責任が必ずなくなるわけではありません。反対に、攻撃が起きたことだけで過失が確定するわけでもありません。
実際の出費と、精神的な損害を分けて考える
請求内容は、実際の金銭的な損害と、精神的な損害を分けると整理しやすくなります。企業が自主的に行う補償も、これらとは区別して確認してください。
| 項目 | 内容 | 確認すること |
|---|---|---|
| 金銭的な損害 | 不正利用で失ったお金や、被害対応に必要だった出費など | 金額、支出の必要性、漏洩との関係 |
| 慰謝料 | プライバシー侵害による精神的な損害への賠償 | 漏れた情報の性質や、具体的な影響 |
| 企業の自主的な補償 | 企業が案内する金券、返金、費用負担など | 対象条件、申請期限、受け取り時の同意内容 |
過去の情報漏洩の裁判には、財産的な実害が認められなくても、精神的な損害を認めた例があります。「不正利用がないから、慰謝料を求める余地もない」とは限りません。
一方、不審なメールが届いた時期だけで、特定の漏洩が原因と確定することもできません。企業への確認や、通知・被害記録の整理が必要です。
賠償額に一律の相場や上限はある?
今回取り上げた各社の発表から、対象者全員に共通する賠償額は確認できません。過去の判例の金額を、そのまま今回の受取額として紹介することもできません。
金額の判断では、漏れた情報の内容、プライバシーへの影響、金銭被害、企業の対応などが問題になります。免許証画像の流出と、メールアドレスだけの流出では、検討する事情も違います。
なお、少額訴訟で扱う「60万円以下」という数字は、その手続きの対象範囲です。個人情報漏洩の損害賠償全体の上限額を意味するものではありません。
参考:民法415条・709条・710条、情報漏洩に関する裁判例
企業への損害賠償請求は、どのように進める?

請求を考える場合は、通知や被害記録を残し、企業へ文書で問い合わせるところから進められます。話し合いで解決しなければ、法律相談を受けて調停や訴訟を検討します。
すでに不正利用がある人は、証拠の整理と並行して、金融機関や警察への連絡も進めてください。
まず、通知・被害・出費の記録を保存する
手元の資料を日付順にまとめると、企業への問い合わせや法律相談で説明しやすくなります。原本のメールや明細を残し、画面の保存も添えておきましょう。
| 保存するもの | 記録しておく内容 |
|---|---|
| 企業からの漏洩通知 | 受信日、件名、自分について通知された情報の項目 |
| 企業の公式発表 | 公表日、更新日、対象範囲、補償の案内 |
| 不正なログイン・決済の記録 | 日時、金額、サービス名、通知や利用明細 |
| 被害対応で支払った費用 | 領収書、手続きの内容、その対応が必要だった事情 |
| 企業や金融機関とのやり取り | 連絡日、担当窓口、受付番号、回答内容 |
不審なメールの添付ファイルを開いて、証拠を集める必要はありません。メッセージ自体や表示画面を、安全に保管してください。
企業に文書で、補償方針と費用への対応を問い合わせる
企業への最初の連絡では、対象範囲と補償方針を具体的に確認します。電話で話した場合も、回答内容を記録し、文書での案内を求めると整理しやすくなります。
たとえば、次のように伝えられます。
○月○日に、個人情報の漏洩に関する通知を受け取りました。私について漏洩が確認された情報の項目、二次被害が生じた場合の対応、補償方針、回答予定を文書でお知らせください。被害対応に費用が発生した場合の申請方法も、あわせて確認したいです。
すでに損害がある場合は、金額の内訳と資料を添えます。「○月○日の不正利用が○円」「○月○日の手続き費用が○円」のように、項目ごとに示してください。
企業が専用の申請方法を案内している場合は、その手続きも確認します。自分の資料を送り出す前に、連絡先が公式の窓口であることを確かめましょう。
相談先は、困っている内容で使い分ける
個人情報の取り扱いを相談する窓口と、賠償金の請求を相談する窓口は、役割が違います。求めたい対応に合わせて選ぶと、話を進めやすくなります。
| 困っていること | 主な相談先 | 相談する内容 |
|---|---|---|
| 不正な出金やカード利用がある | 銀行・カード会社 | 利用停止、調査、補償制度の確認 |
| 詐欺や不正アクセスの被害がある | 警察の相談窓口 | 被害の申告と、資料の提出 |
| 利用したサービスの企業対応に困っている | 消費生活センター、消費者ホットライン188 | 消費者としてのトラブルへの助言や相談 |
| 個人情報の取り扱いを相談したい | 個人情報保護委員会 | 個人情報保護法に関する質問や、取り扱いの苦情 |
| 賠償の請求額・証拠・交渉を相談したい | 弁護士、法テラス | 個別の責任や請求方法、裁判を含む対応 |
個人情報保護委員会のあっせんは、金銭賠償や謝罪を求めるものを対象にしていません。相談しただけで、企業へ賠償金の支払いが命じられるわけではありません。
法テラスには、条件を満たす人向けの無料法律相談や、弁護士費用などの立替制度があります。無料相談と費用の立替は別の制度なので、利用条件や返済の扱いも確認してください。
解決しない場合は、調停や訴訟を検討する
企業とのやり取りで解決しない場合は、裁判所の手続きも選択肢になります。ただし、請求金額だけでなく、証拠の量や争点に合う手続きを選ぶ必要があります。
| 方法 | 主な特徴 |
|---|---|
| 民事調停 | 裁判所が間に入り、話し合いで合意による解決を目指す |
| 少額訴訟 | 60万円以下の金銭の支払いを求める訴え。原則1回の審理で解決を目指す |
| 通常の民事訴訟 | 主張と証拠を提出し、判決や和解による解決を目指す |
少額訴訟は、当日その場で調べられる証拠を中心に進める手続きです。相手が通常の訴訟での審理を求める場合などは、通常訴訟へ移ることがあります。
情報管理の問題や、被害との関係が大きく争われる事案では、少額訴訟に向くかを事前に相談しましょう。裁判所の手数料や弁護士費用と、求める金額も確認しておくと判断しやすくなります。
請求の期限を、企業の返事待ちで放置しない
不法行為に基づく損害賠償請求には、民法724条の時効があります。原則として、損害と加害者を知ってから3年、または不法行為から20年が問題になります。
生命や身体を害した場合の特例や、契約に基づく請求では別の扱いもあります。自分の請求にどの期限が当てはまるかは、法律相談で確認してください。
企業の返答を待っていることや、訴訟募集サイトに登録したことだけで、時効の進行が止まるとは限りません。また、支払いを求める催告には原則6か月の完成猶予がありますが、同じ催告を繰り返して延長し続けることはできません。
参考:裁判所の民事調停、少額訴訟、民法150条・724条・724条の2
タイムズカーの集団訴訟募集は、何を確認すればいい?
タイムズカーの情報漏洩については、牧野法律事務所が共同で損害賠償を求めるための参加希望者を募っています。同事務所の公式サイトから、募集用の特設サイトへの案内を確認できます。
募集サイトへの無料登録と、正式な委任契約は別です。 特設サイトは企業の補償受付窓口ではなく、法律事務所が独自に運営しています。
無料登録・委任契約・提訴を区別する
募集サイトでは、最初の登録を「参加意思の表明」と説明しています。正式な契約は、後日の案内を確認し、委任書類を提出した時点で成立するとされています。
費用は後日案内する方針です。無料登録という表示だけで、その後の裁判や弁護士への依頼費用まで無料と考えないようにしましょう。
正式に依頼する前に、次の点を確認してください。
- 自分が対象者として参加できる条件
- 着手金、成功報酬、裁判費用の負担
- 提訴しない場合や、途中で参加をやめる場合の扱い
- 和解するときの条件と、賠償金を受け取る方法
同サイトは、条件によって提訴しない場合もあると説明しています。裁判の結果や賠償額も保証していません。
参考:牧野法律事務所の公式案内、タイムズカー情報漏洩の募集サイト
お詫びの金券や補償を受け取るときは、同意内容を読む
企業がお詫びの金券やポイントを案内した場合は、受け取りの条件を確認してください。「今後は追加の請求をしない」などの合意が含まれるかどうかで、その後の対応に関わる場合があります。
受け取ったことだけで、すべての損害賠償請求が当然にできなくなるわけではありません。一方、受取額が賠償額の判断で考慮される場合もあります。
受け取りの画面や規約を保存し、不明な条件があれば同意する前に相談しましょう。募集サイトでも、追加請求をしない旨の同意を求められた場合は、その内容を保管するよう案内しています。
まとめ:対象情報を確認し、対策と請求の準備を進めよう
企業の情報漏洩に接したときは、件数の大きさだけで自分への影響を判断しないことが大切です。同じ事案の対象者でも、漏れた情報は人によって違います。通知と公式発表を照らし合わせ、自分の対象項目を確認してください。
すでに不正な決済やログインがある場合は、銀行、カード会社、サービスの運営元へ速やかに連絡しましょう。被害を止める連絡は、企業の補償方針が決まるまで待つ必要はありません。通知や明細、問い合わせの記録を残すことも、後の相談に役立ちます。
運転免許証画像が漏れた人は、免許窓口への相談に加え、信用情報機関の本人申告も検討できます。再交付だけで流出済みの画像を回収できるわけではないため、身に覚えのない契約や請求にも目を向けておきましょう。
損害賠償は、実際の出費と精神的な損害を分けて考えます。企業の自主的な補償の内容を確認し、解決しない場合は弁護士や法テラスへ相談してください。請求の期限もあるので、返事を待つだけの状態を長く続けないようにしましょう。
タイムズカーの補償方針は、10月1日付の公式回答では調査結果を踏まえて決める予定です。集団訴訟の募集への登録も、正式な契約や賠償の決定とは別の段階です。公式の続報と自分の記録を確認しながら、必要な手続きを選んでいくことが、今できる具体的な対応です。
出典・参考資料
企業の公式発表
- タイムズカー「不正アクセスに関する調査結果および今後の対応について」第2報(9月28日、10月1日更新)
- タイムズカー同第3報(9月29日、10月1日更新)
- タイムズカー「よくあるご質問」(10月1日)
- 第一ライフグループ・第一生命「従業員向け人事システムへの不正アクセスについて」(10月2日)
- ニッポンレンタカー「NRアプリへの不正アクセスによる会員情報漏えい」9月29日判明分(10月1日)
- ムーンスター「システムサーバーに対する不正アクセスの疑い」続報(10月2日)
個人の対策・信用情報
- 警察庁「フィッシング対策」
- 警察庁「不正アクセス対策」
- 警察庁「運転免許証の番号等の形式及び内容について」
- シーアイシー「本人申告とは」
- 日本信用情報機構「不正利用防止の届け出」
- 全国銀行個人信用情報センター
法律・相談・訴訟募集
- 電子政府の法令検索「民法」(150条、415条、709条、710条、724条、724条の2)
- 裁判所掲載の情報漏洩に関する裁判例
- 裁判所「民事調停」
- 裁判所「少額訴訟」
- 個人情報保護委員会「個人情報保護法相談ダイヤル」
- 消費者庁「消費者ホットライン」
- 法テラス「無料法律相談・弁護士等費用の立替」
- 牧野法律事務所、タイムズカー情報漏洩の募集サイト
コメント