Times Car: Datenleck bei 6,6 Millionen Konten umfasst Führerscheinbilder
Veröffentlicht am: 28.09.2026 um 23:04 Uhr | Redaktion boerse-global.de
Times Mobility, ein Tochterunternehmen der Park24-Gruppe, hat einen schwerwiegenden Sicherheitsvorfall bei seinem Carsharing-Dienst Times Car bekannt gegeben. Ein unbefugter Zugriff auf das Websystem führte zum Abfluss von Datensätzen aus rund 6,6 Millionen Konten. Besonders kritisch wird bewertet, dass neben persönlichen Identifikationsmerkmalen auch digitalisierte Bilder von Führerscheinen entwendet wurden.
Umfang des Datenlecks und betroffene Nutzergruppen
Nach Angaben des Unternehmens erstreckt sich der Vorfall auf einen weiten Kreis von Personen. Betroffen sind demnach nicht nur aktive und ehemalige Mitglieder des Dienstes, sondern auch Personen, deren Registrierungsprozess zum Zeitpunkt des Angriffs noch nicht abgeschlossen war. Zudem sind Konten des Times-Business-Service in den Vorfall involviert.
Die Art der abgeflossenen Informationen variiert je nach Nutzerstatus. Zu den entwendeten Daten gehören Namen, Anschriften, Geburtsdaten sowie Telefonnummern und E-Mail-Adressen.
Besonders sensibel ist der Zugriff auf Führerschein- und weitere Ausweisdaten, die auch die entsprechenden Bilddateien umfassen. Bei Unternehmenskunden wurden zusätzlich Informationen über die jeweilige Abteilung der registrierten Mitarbeiter kompromittiert.
Große Datenlecks führen oft dazu, dass Kriminelle versuchen, erbeutete Passwörter und Zugangsdaten für weitere Konten zu missbrauchen. Dieser kostenlose Report zeigt, wie Sie mit einer modernen Alternative Passwörter komplett ersetzen und Ihre Online-Konten effektiv vor Phishing und Datenklau schützen. Passkeys als sichere Alternative jetzt kostenlos entdecken
Auch Passwörter sowie verknüpfte Service-IDs waren Teil des Datenabflusses. Times Mobility betonte jedoch, dass Passwörter in einer Form vorlagen, die nicht wiederherstellbar ist. Kreditkartendaten waren nach aktuellem Kenntnisstand nicht von dem unbefugten Zugriff betroffen.
Zeitlicher Ablauf und Reaktion des Unternehmens
Der unbefugte Zugriff wurde am 25. September um 9:07 Uhr festgestellt. Den Sicherheitsteams gelang es, den Zugriff bis zum 26. September um 7:25 Uhr vollständig zu blockieren. Im Rahmen der sofort eingeleiteten Gegenmaßnahmen wurden sowohl die genutzten Zugangswege der Angreifer als auch jegliche Kommunikation mit den beteiligten Systemen gesperrt.
Trotz der Schwere des Vorfalls gab das Unternehmen bekannt, dass es bisher keine Bestätigungen für einen tatsächlichen Missbrauch der entwendeten Daten gebe. Auch eine öffentliche Verbreitung der Informationen sei bislang nicht beobachtet worden.
Der operative Betrieb des Carsharing-Dienstes blieb von dem Vorfall unberührt und wurde ohne Unterbrechung fortgesetzt. Dennoch halten die internen Untersuchungen sowie eine verstärkte Überwachung der Systeme an.
Wer sich mit der Sicherheit seiner persönlichen Daten im digitalen Alltag befasst, sollte insbesondere den Schutz mobiler Geräte nicht vernachlässigen. Ein gratis PDF-Ratgeber liefert hierzu fünf einfache Schritte, mit denen Sie Ihr Smartphone gegen unbefugte Zugriffe und Datenmissbrauch absichern können. 5 Schutzmaßnahmen für das Smartphone jetzt gratis herunterladen
Maßnahmen für Betroffene und wirtschaftliche Folgen
Times Mobility hat damit begonnen, die betroffenen Kunden direkt über den Vorfall zu informieren. In diesem Zusammenhang warnen Sicherheitsverantwortliche des Unternehmens ausdrücklich vor möglichen betrügerischen Aktivitäten. Nutzer sollten gegenüber gefälschten Nachrichten oder unangekündigten Anrufen, die sich auf den Vorfall beziehen könnten, misstrauisch sein.
Die Park24-Gruppe prüft derzeit, inwiefern der Sicherheitsvorfall die Geschäftsergebnisse des Konzerns beeinflussen wird. Das Unternehmen kündigte an, wesentliche finanzielle Auswirkungen offenzulegen, sobald die Prüfungen abgeschlossen sind. Experten für Cybersicherheit weisen darauf hin, dass solche Vorfälle häufig langwierige Untersuchungen und Anpassungen der IT-Infrastruktur nach sich ziehen, um künftige Zugriffe zu verhindern.
