Le 25 septembre 2026, Times Mobility a annoncé un accès non autorisé au système Web de son service d’autopartage Times Car. Son groupe Park24 a confirmé le 28 septembre qu’un tiers avait obtenu des informations associées à environ 6,6 millions de comptes. L’entreprise a bloqué la voie d’accès détectée le 26 septembre et poursuit son enquête avec des spécialistes externes.
Ce chiffre correspond à des comptes, pas nécessairement à autant de personnes. Le périmètre inclut des membres actuels et anciens, des demandes d’adhésion inachevées et des comptes de l’offre destinée aux entreprises.
Les catégories de données concernées
Les avis de Park24 indiquent que les données varient selon le compte et peuvent comprendre le nom, l’adresse, la date de naissance, le numéro de téléphone, l’adresse e-mail, les informations de permis de conduire, des données d’entreprise et des identifiants de services partenaires. Park24 affirme que les informations de carte bancaire n’ont pas été extraites.
La société indique que les mots de passe étaient enregistrés sous une forme non récupérable, mais elle n’a pas détaillé la méthode. Cette déclaration ne permet pas d’évaluer indépendamment la résistance des mots de passe faibles ou réutilisés; évitez d’affirmer qu’il n’existe aucun risque.
Environ 1,6 million d’images de documents
Dans son troisième avis, daté du 29 septembre, Park24 a confirmé la fuite d’images de documents d’identité pour environ 1,6 million de comptes. La liste comprend des images de permis de conduire, de justificatifs de domicile, de cartes étudiantes pour certaines formules et de documents de vérification familiale. L’entreprise a commencé à prévenir par e-mail les membres concernés.
Les avis ne précisent pas quels documents précis ont été extraits pour chaque personne. Park24 dit vouloir communiquer les détails individuels après la fin de l’analyse externe. Les titulaires concernés devraient donc se fier à leur notification directe plutôt qu’à une estimation générale.
Pourquoi les anciens membres sont concernés
Park24 indique que le périmètre comprend aussi d’anciens membres et des personnes qui n’ont pas terminé leur inscription. Les documents publiés ne détaillent pas ici toutes les raisons de conservation des données ni le contenu de chaque compte. Il faut distinguer le nombre de comptes concernés du nombre de personnes et des pièces effectivement récupérées.
Des données d’identité difficiles à remplacer peuvent faciliter des tentatives d’usurpation. Park24 n’a pas confirmé d’usage frauduleux au moment de ses premières communications, mais conseille de se méfier des messages et appels se faisant passer pour Times Car.
Mesures conseillées par Park24
Park24 demande de ne pas ouvrir les liens ou pièces jointes de communications inattendues prétendant venir de l’entreprise, et de ne pas saisir de mot de passe, code d’authentification ou données de carte à leur demande. La société indique qu’elle ne sollicitera pas ces informations par e-mail, SMS ou téléphone.
Si vous recevez une notification directe, consultez les détails qui vous sont propres et vérifiez les informations sur le site Times Car saisi manuellement. Si le mot de passe concerné a été réutilisé sur d’autres services, changez-le également sur ces comptes, en commençant par votre messagerie.
Le lien avec Soclyde
L’incident Times Car concerne des données de compte et des documents d’identité, et Soclyde ne protège pas le système de l’opérateur. Soclyde est un gestionnaire de mots de passe et d’accès local-first; son coffre chiffré aide à conserver des identifiants distincts sur les appareils de l’utilisateur. Il ne peut ni effacer les copies extraites ni remplacer la notification et les mesures de l’entreprise.
À retenir
Park24 a confirmé que des données associées à environ 6,6 millions de comptes Times Car ont été obtenues par un tiers, dont des images de documents concernant environ 1,6 million de comptes. Les informations de carte bancaire ne sont pas concernées selon l’entreprise. Les personnes notifiées doivent suivre les consignes de Park24 et se méfier des messages d’usurpation.
Pour limiter la réutilisation d’un mot de passe, consultez notre guide sur les gestionnaires de mots de passe local-first.



