調査中最終更新 2026-04-30
株式会社いえらぶGROUP(いえらぶCLOUD)
情報通信(不動産業界向けSaaS) / 中堅 / 東京
不正アクセス情報漏洩サプライチェーン波及
2026年4月、全国17,000社以上の不動産会社が利用するクラウドサービスへの不正アクセス。利用企業16社以上が順次被害を公表した。
用語をタップで解説 ›
きっかけ・侵入経路
公式発表侵入経路
2026年4月5日〜6日、特定の利用アカウントを悪用した不正アクセスが発生した。システムに存在していた脆弱性が発端となりデータ流出につながった。第二報(2026-04-30)で、攻撃の手口はインフォスティーラー(情報窃取型マルウェア)による認証情報窃取と判明した。
⚠ 攻撃者主張・未確認不明(ダークウェブ上の人物)裏付けは取れていません
ダークウェブ上で攻撃者とみられる人物が、SUUMO・CHINTAI・HOME'S・at home等への攻撃を主張している。
被害・漏洩
公式発表漏洩件数
推定・上限(漏洩の可能性)
不明(件数の公式発表なし)
実際の漏洩はこれより少ない場合があります
確認済み(確定値)
未確認(サービス上に登録されていた住宅検討者の個人情報が外部流出した可能性)
対応と結末
公式発表経営層への説明に効く身代金の要求
不明
身代金の支払い
不明
企業が公表していません
復旧手段
未公表(4月6日に異常アクセスを検知しアクセス遮断を実施、該当箇所を修正)
再発防止策
外部の専門家による調査と再発防止対応を開始。4月8日に個人情報保護委員会と警察へ報告。
経緯
2026-04-05
発生
不正アクセス発生。
2026-04-06
検知
異常アクセスを検知、アクセス遮断・修正。
2026-04-08
公表
公表。個人情報保護委員会・警察へ報告。
2026-04-10
続報
利用企業が順次被害を公表(以降)。
2026-04-30
続報
第二報公表。インフォスティーラーによる認証情報窃取と判明。
サプライチェーン波及
取引先・委託先・子会社への波及
ADワークスグループ子会社利用企業2026-04-10 公表。
アーキテクト・ディベロッパー利用企業2026-04-13 公表。
日本財託グループ利用企業2026-04-17 公表。
タイセイ・ハウジー利用企業2026-04-20 報告書受領。
LIFULL(HOME'S)掲載物件の問い合わせユーザー情報2026-04-22 公表。
アズマハウス利用企業2026-05-05 報告書受領。
出典
公式アズマハウス ↗
最終更新 2026-04-30