トップ/記事一覧/日本交通の情報漏えい、盗まれたデータが公開状態に|システム障害の復旧見通しと電話がつながらない現況
日本交通のタクシー(Comyu撮影・CC BY-SA 4.0)。字幕帯つきカバー画像

日本交通の情報漏えい、盗まれたデータが公開状態に|システム障害の復旧見通しと電話がつながらない現況

日本交通で電話でのタクシー配車・ハイヤーWeb予約・陣痛タクシーのWeb登録が止まっています。2026年7月11日の不正アクセスが原因で、8月14日時点でも復旧の告知は出ていません。タクシーはアプリ「GO」や乗り場で普段どおり呼べます。陣痛タクシー登録の代替、流出の疑いと個人情報の扱い、問い合わせ先までまとめました。

ニュース2026年8月14日公開最終更新 2026年8月19日
目次
この記事のポイント

日本交通で電話でのタクシー配車・ハイヤーWeb予約・陣痛タクシーのWeb登録が止まっています。2026年7月11日の不正アクセスが原因で、8月14日時点でも復旧の告知は出ていません。タクシーはアプリ「GO」や乗り場で普段どおり呼べます。陣痛タクシー登録の代替、流出の疑いと個人情報の扱い、問い合わせ先までまとめました。

いま何が起きているのか

タクシー大手の日本交通で、2026年7月11日未明に社内システムが不正アクセスを受け、マルウェアに感染しました。被害の拡大を防ぐために会社がシステムを遮断した結果、電話でのタクシー配車ハイヤーのWeb受注・予約陣痛タクシーのWeb登録が止まりました。本記事を確認した8月17日の時点でも、復旧・再開のお知らせは出ていません

あわせて情報漏えいの問題が進行しています。会社は7月22日に「流出した疑いのある情報をインターネット上で確認した」と発表しました。その後、攻撃者が運営する公開サイトで、日本交通から盗んだとするデータが2026年8月1日付で公開状態になりました。8月17日時点でも公開は続いています。一方で日本交通の告知は7月22日の第3報が最新のままで、2週間あまり続報がありません。

本記事は、公開されているファイルの一覧のみを確認して書いています。データ本体は取得していません。また、個人が特定される情報(氏名、ファイル名の実例など)と、データの入手経路につながる情報(サイト名、アドレス、取得方法など)は一切記載しません。

電話配車・陣痛タクシーはいま使えるのか

状態サービス
止まっている電話でのタクシー配車/ハイヤーのWeb受注・予約管理/陣痛タクシーのWeb登録/一部の社内システム
使えるタクシーアプリ「GO」からの配車/タクシー乗り場での乗車/流しの車をつかまえる

タクシーを呼びたいとき

タクシーそのものは走っています。全面的に「日本交通のタクシーに乗れない」わけではなく、止まっているのは電話や専用フォームからの受け付けです。日本交通も案内しているとおり、アプリ「GO」から注文するのが確実です。アプリを使わない場合は、駅やホテルのタクシー乗り場、道を走っている空車をつかまえる方法が残ります。急いで電話をかけても、配車を受ける社内システムが止まっているためつながりにくい状態です。

陣痛タクシーを使いたいとき

陣痛タクシーは、出産予定日などを事前に登録しておくと、陣痛が来たときに病院まで運んでくれるサービスです。今回はそのWeb登録フォームが停止していて、確認時点で再開の告知が出ていません。停止しているのは日本交通(東京23区・武蔵野市・三鷹市)、日本交通立川、日本交通横浜、日本交通埼玉の4エリアです。

出産が近く登録を急ぐ場合は、公式サイトのお知らせで最新の受付方法を確認し、問い合わせ窓口(0120-009-098/平日9:00〜17:00、土日祝を除く)に、電話やアプリでの配車で代替できないかを確認するのが確実です。他社(第一交通など)も同種のサービスを提供しているので、居住エリアで併用を検討する手もあります。

情報漏えいで分かっていること

攻撃者のリークサイトに掲載された日本交通のカード。公開日2026年8月1日、容量2.9TB、約8,000枚の運転免許証を含むという記載に赤枠と注釈を付けたスクリーンショット
攻撃者側の掲載ページより。所在および入手方法は記載しない。赤枠と注釈は当サイトによる(2026年8月17日確認)

日本交通が公表しているのは「流出した疑いのある情報を確認した」までで、中身も件数も対象者も明かされていません。以下は、攻撃者側が公開しているファイル一覧から読み取れることです。会社が認めた事実ではありません。

公開されているファイルは約52万件、フォルダは約4万8千件。攻撃者は容量を2.9TB(テラバイト、大量のデータ量)と称しています。全体の構成は次のようになっています。

最上位のフォルダ中身から読み取れること
運転免許証用のフォルダ画像ファイル約3,900件。社員番号のレンジごとに小分けされている
データベースのバックアップ8ファイル。うち2つが各256GB、合計520GB超
全社共有フォルダ約11万件
部門別フォルダ約46万件。60を超える部門・グループ会社・営業所に分かれている

何が含まれているのか

免許証のフォルダが最上位に置かれている

構成の中でとくに目を引くのが、最上位の階層に運転免許証専用のフォルダが独立して存在することです。中は社員番号のレンジごとにサブフォルダで分けられ、ファイル名は社員番号・氏名・「表」または「裏」を組み合わせた形式になっています。つまり、ファイルを開かなくても、ファイル名を見るだけで誰のものか分かる状態です。画像は約3,900件で、社員番号として読み取れる番号は1,600件以上ありました。

ただし、これはファイル名から読み取れることだけです。当サイトは画像を開いていないため、中身が実際に免許証であるかは確認していません。攻撃者側は「約8,000枚の運転免許証」を持っていると主張していますが、この数字も裏付けは取れていません。

容量の大半はデータベースのバックアップ

2.9TBという容量のうち、5分の1近くをデータベースのバックアップファイルが占めています。バックアップとは、データベースの中身をまるごと1つのファイルに書き出したもので、同じ種類のデータベースを用意すれば元の状態に戻せます。表の構造ごと復元できるということです。

ただし、ファイル名からは中身が何のデータベースなのかは分かりません。配車の履歴なのか、顧客の情報なのか、売上の集計なのかは判断できません。ここを推測で書くことはしません。

対象は日本交通1社にとどまらない

部門別のフォルダは60を超え、関西・横浜・埼玉などの拠点や、グループ各社の名前が並んでいます。健康保険組合も1つの部門として含まれています。今回公開されたのは日本交通単体のファイルではなく、グループ全体で使われていた共有環境とみられます。

影響を受ける可能性がある人

繰り返しになりますが、日本交通は対象者を公表していません。「あなたが対象です」と断定できる情報はありません。分かっていることと分かっていないことを分けて整理します。

含まれている可能性が高いとみられる立場

  • 日本交通グループの乗務員・元乗務員。免許証のフォルダは社員番号で整理されており、在籍者だけでなく過去の番号帯も含まれています
  • 採用に応募した人。採用関連のフォルダが多数あり、履歴書を示すファイル名も含まれています
  • ハイヤーを法人契約している企業。営業部門に顧客リストを示すファイル名があります

判断できない立場

  • 一般の乗客。乗車履歴や配車記録が含まれるかは、ファイル名からは判断できません
  • 陣痛タクシーの登録者。登録者の名簿にあたるファイル名は一覧の中には見当たりませんでしたが、データベースのバックアップの中身は分かりません

「見当たらなかった」ことは「含まれていない」ことの証明にはなりません。確定した情報は日本交通の公式発表を待つ必要があります。

免許証が含まれていた場合、いま何ができるか

運転免許証は、銀行口座の開設や携帯電話の契約で本人確認に使われる書類です。氏名・生年月日・住所・顔写真・免許証番号が1枚に揃っているため、なりすましの材料になります。しかもこれらは変更できません。免許証を再交付しても、番号は末尾の再交付回数が増えるだけで本体は変わらず、生年月日や顔写真は当然そのままです。

現実的にできることは3つです。

  • 身に覚えのない契約の通知に注意する。クレジットカード、ローン、携帯電話の申し込み確認などが届いたら、無視せず発行元に連絡する
  • 信用情報を自分で確認する。CIC・JICC・全国銀行個人信用情報センターの3機関は、本人が自分の契約状況を開示請求できます。身に覚えのない契約があれば早期に気づけます
  • 会社を名乗る連絡に注意する。漏えい事案の後は、対応を装って個人情報を聞き出す手口が増えます。連絡が来たら、その連絡先ではなく公式サイトの窓口にかけ直して確認する

会社の対応と、外から見える状態のずれ

日本交通が2026年7月22日に公表した第3報のスクリーンショット。流出した疑いのある情報をインターネット上で確認したという一文を赤枠で囲んである
日本交通の公式発表(2026年7月22日・第3報)。赤枠と注釈は当サイトによる
日付内容
7月11日不正アクセスを検知、システムを遮断
7月13日第1報。「現時点で情報漏洩の事実は確認されておりません」
7月22日第3報。「流出した疑いのある情報をインターネット上で確認しました」
8月1日攻撃者側がデータを公開状態にする
8月17日公開は継続。会社の最新告知は7月22日の第3報のまま

個人情報保護法では、不正アクセスのように悪意をもって行われたおそれのある漏えいについて、個人情報保護委員会への報告が義務づけられています。速報は気づいてから速やかに、詳しい報告(確報)は60日以内です。日本交通が「流出の疑い」を認めたのが7月22日なので、確報の期限は9月20日ごろにあたります。対象となった本人への通知も、同じく義務です。

当サイトは2026年8月17日、日本交通に対し、公開状態の把握、個人情報保護委員会への報告状況、対象者への通知予定について問い合わせを行いました。回答があり次第、本記事に追記します。

原因 ― 不正アクセスと、攻撃グループの主張

発端は、7月11日未明に社内システムが受けた外部からの不正アクセスと、マルウェア(コンピューターに害を与える不正なプログラム)への感染です。侵入の経路や手口は公表されていません。日本交通は検知後すぐにシステムを遮断・隔離し、外部の専門機関と一緒に影響範囲や原因を調べています。電話配車やWebフォームが止まっているのは攻撃そのものというより、被害を広げないために会社が自らシステムを止めた結果です。

この件では、「AiLock(エーアイロック)」を名乗るランサムウェア攻撃グループが、日本交通からデータを盗んだと主張しています。ランサムウェアは、データを暗号化して使えなくし、元に戻す代わりに金銭を要求する攻撃です。近年は暗号化と並行してデータを盗み出し、「払わなければ公開する」と迫る手口が主流になっています。8月1日にデータが公開状態になったことは、この交渉が成立しなかったことを示していると考えられます。

ただし、データ量も免許証の枚数もあくまで攻撃者側の主張です。日本交通はAiLockの関与、ランサムウェア感染、身代金要求のいずれについても公式に認めていません。会社が公表しているのは、不正アクセスとマルウェア感染があったこと、流出した疑いのある情報を確認したこと、の2点です。

同じ構成を持つ組織が確認しておきたい2点

今回の一覧から読み取れる構成は、めずらしいものではありません。同じ形になっている組織は多いはずです。

本人確認書類のスキャンが共有フォルダに残り続けていないか

入社手続きで免許証や在留カードをスキャンする運用はどこにでもあります。問題は、手続きが終わった後もそのファイルが共有フォルダに残ることです。しかも氏名をファイル名にすると、フォルダを一覧しただけで誰の書類か分かってしまいます。保管期間を決めて消すか、少なくとも人事以外がアクセスできない場所に隔離しておく必要があります。

データベースのバックアップがファイルサーバーに同居していないか

バックアップを取ること自体は正しい対応です。ただし置き場所が普段の共有フォルダと同じサーバーだと、そこに侵入された時点でファイルとデータベースの両方が一度に持ち出せます。バックアップは別の場所に置き、書き込んだ後は消せない設定にしておくのが基本です。

続報の追い方

復旧の時期も、漏えいした情報の中身も、この記事の時点では確定していません。最新の正確な情報は、日本交通の公式お知らせページで確認してください。

  • 日本交通 お知らせ一覧(続報・復旧はここに掲載される)
  • 問い合わせ窓口:0120-009-098(平日9:00〜17:00、土日祝を除く)

本記事は2026年8月17日時点で確認できる情報をもとにまとめています。日本交通の最新の公式発表は7月22日の第3報です。事実が更新され次第、本記事も追記します。

よくある質問

電話配車はいつ復旧する?

復旧時期は公表されていません。会社は「復旧に向けて全力で対応しており、復旧次第サイトで案内する」としています。8月17日時点で再開の告知は出ていません。

日本交通のタクシーには乗れないの?

乗れます。止まっているのは電話や専用フォームからの受け付けで、タクシー自体は走っています。アプリ「GO」から呼ぶか、乗り場・流しの車を使えば普段どおり利用できます。

漏えいの原因は何?

不正アクセスとマルウェア感染があったことまでが公表されています。侵入の経路や手口は明かされていません。ランサムウェアかどうかも、会社は認めていません。

何件の情報が漏れた?

日本交通からの発表はありません。公開されているファイルの一覧では約52万件のファイルが確認できますが、そこに何人分の個人情報が含まれるかは分かりません。件数は会社の調査結果を待つことになります。

賠償や補償はある?

現時点で賠償・補償に関する発表はありません。まず漏えいの範囲が確定し、対象者への通知が行われる段階で、それから議論される流れになります。

陣痛タクシーの登録情報は漏れた?

確定していません。公開されているファイルの一覧に、登録者名簿にあたるファイル名は見当たりませんでした。ただしデータベースのバックアップの中身は確認していないため、含まれていないとは言えません。公式の続報を待つのが確実です。

この記事はデータを見て書いているの?

データ本体は取得していません。公開されているファイルの一覧のみを確認しています。個人が特定される情報と、データの入手経路につながる情報は記載していません。

参照元

avatar-m-1

Backend Engineer / AWS / Django / Go