SOCLYDE logo
Current languageFR
Actualité cybersécuritéFuite de donnéesIncident de sécurité

Times car : données de 6,6 millions de comptes exposées

Park24 confirme l’extraction de données associées à 6,6 millions de comptes Times Car et d’images de documents pour environ 1,6 million.

Par Soclyde Team

Une personne compare un document de location de voiture avec les informations affichées sur son téléphone

En résumé

  • Park24 a confirmé le 28 septembre que des données associées à environ 6,6 millions de comptes Times Car avaient été obtenues par un tiers.
  • Le rapport du 29 septembre confirme que des images de documents d’identité concernant environ 1,6 million de comptes ont été extraites.
  • Les comptes comprennent d’anciens membres et des demandes d’inscription inachevées; Park24 dit que les données de carte bancaire n’ont pas été touchées.

Pour aller plus loin

Ressources Soclyde

Sommaire de l’article

Le 25 septembre 2026, Times Mobility a annoncé un accès non autorisé au système Web de son service d’autopartage Times Car. Son groupe Park24 a confirmé le 28 septembre qu’un tiers avait obtenu des informations associées à environ 6,6 millions de comptes. L’entreprise a bloqué la voie d’accès détectée le 26 septembre et poursuit son enquête avec des spécialistes externes.

Ce chiffre correspond à des comptes, pas nécessairement à autant de personnes. Le périmètre inclut des membres actuels et anciens, des demandes d’adhésion inachevées et des comptes de l’offre destinée aux entreprises.

Les catégories de données concernées

Les avis de Park24 indiquent que les données varient selon le compte et peuvent comprendre le nom, l’adresse, la date de naissance, le numéro de téléphone, l’adresse e-mail, les informations de permis de conduire, des données d’entreprise et des identifiants de services partenaires. Park24 affirme que les informations de carte bancaire n’ont pas été extraites.

La société indique que les mots de passe étaient enregistrés sous une forme non récupérable, mais elle n’a pas détaillé la méthode. Cette déclaration ne permet pas d’évaluer indépendamment la résistance des mots de passe faibles ou réutilisés; évitez d’affirmer qu’il n’existe aucun risque.

Environ 1,6 million d’images de documents

Dans son troisième avis, daté du 29 septembre, Park24 a confirmé la fuite d’images de documents d’identité pour environ 1,6 million de comptes. La liste comprend des images de permis de conduire, de justificatifs de domicile, de cartes étudiantes pour certaines formules et de documents de vérification familiale. L’entreprise a commencé à prévenir par e-mail les membres concernés.

Les avis ne précisent pas quels documents précis ont été extraits pour chaque personne. Park24 dit vouloir communiquer les détails individuels après la fin de l’analyse externe. Les titulaires concernés devraient donc se fier à leur notification directe plutôt qu’à une estimation générale.

Pourquoi les anciens membres sont concernés

Park24 indique que le périmètre comprend aussi d’anciens membres et des personnes qui n’ont pas terminé leur inscription. Les documents publiés ne détaillent pas ici toutes les raisons de conservation des données ni le contenu de chaque compte. Il faut distinguer le nombre de comptes concernés du nombre de personnes et des pièces effectivement récupérées.

Des données d’identité difficiles à remplacer peuvent faciliter des tentatives d’usurpation. Park24 n’a pas confirmé d’usage frauduleux au moment de ses premières communications, mais conseille de se méfier des messages et appels se faisant passer pour Times Car.

Mesures conseillées par Park24

Park24 demande de ne pas ouvrir les liens ou pièces jointes de communications inattendues prétendant venir de l’entreprise, et de ne pas saisir de mot de passe, code d’authentification ou données de carte à leur demande. La société indique qu’elle ne sollicitera pas ces informations par e-mail, SMS ou téléphone.

Si vous recevez une notification directe, consultez les détails qui vous sont propres et vérifiez les informations sur le site Times Car saisi manuellement. Si le mot de passe concerné a été réutilisé sur d’autres services, changez-le également sur ces comptes, en commençant par votre messagerie.

Le lien avec Soclyde

L’incident Times Car concerne des données de compte et des documents d’identité, et Soclyde ne protège pas le système de l’opérateur. Soclyde est un gestionnaire de mots de passe et d’accès local-first; son coffre chiffré aide à conserver des identifiants distincts sur les appareils de l’utilisateur. Il ne peut ni effacer les copies extraites ni remplacer la notification et les mesures de l’entreprise.

À retenir

Park24 a confirmé que des données associées à environ 6,6 millions de comptes Times Car ont été obtenues par un tiers, dont des images de documents concernant environ 1,6 million de comptes. Les informations de carte bancaire ne sont pas concernées selon l’entreprise. Les personnes notifiées doivent suivre les consignes de Park24 et se méfier des messages d’usurpation.

Pour limiter la réutilisation d’un mot de passe, consultez notre guide sur les gestionnaires de mots de passe local-first.

Questions fréquentes

Quelles informations ont été extraites ?

Selon les avis de Park24, les catégories peuvent comprendre le nom, l’adresse, la date de naissance, le téléphone, l’e-mail, les informations de permis et certains identifiants de services liés. Des images de permis, justificatifs de domicile, cartes étudiantes ou documents familiaux sont confirmées pour environ 1,6 million de comptes. Le détail varie selon les personnes.

Les données bancaires ont-elles été exposées ?

Park24 indique que les informations de carte bancaire n’ont pas été extraites. L’entreprise précise également que les mots de passe étaient stockés sous une forme non récupérable, sans publier la méthode employée. Ces précisions ne réduisent pas le risque lié aux images de pièces d’identité.

Que conseille Times Car aux membres ?

Park24 demande de se méfier des e-mails, SMS et appels qui usurpent l’entreprise, de ne pas ouvrir leurs liens ou pièces jointes et de ne pas communiquer mots de passe, codes ou données de carte. Les personnes notifiées devraient consulter directement les détails individuels transmis par l’entreprise.

Références

Sources et références

Rejoignez la communauté

Rejoignez la communauté et suivez l’arrivée de Soclyde

Inscris-toi pour être le premier à tester le gestionnaire de mots de passe hors cloud et suivre son lancement.

Prévenez-moi

À découvrir