いえらぶCLOUDへの不正アクセスによるサイバー攻撃 被害 企業や概要まとめ【2026年5月29日時点】

セキュリティニュース

投稿日時: 更新日時:

いえらぶCLOUDへの不正アクセスによるサイバー攻撃 被害 企業や概要まとめ【2026年最新】

全文を出力します。


2026年4月5日から6日にかけて、全国17,000社以上の不動産会社が利用するクラウドサービス「いえらぶCLOUD」(運営:株式会社いえらぶGROUP)において、特定の利用アカウントを悪用した不正アクセスが発生し、同サービス上に登録されていた住宅検討者の個人情報が外部へ流出した可能性が確認されています。

本インシデントは、いえらぶGROUPによる公表(4月8日)を皮切りに、同サービスを利用する不動産会社が順次被害を公表する事態に発展しており、2026年5月7日時点で利用企業16社が影響を報告しています。

ダークウェブ上では攻撃者とみられる人物が、SUUMO・CHINTAI・HOME’S・at home・オウチーノ・賃貸EXなど大手不動産ポータルを経由した住宅検討者の情報約240万件(ユニークメールアドレス約97万件)を1,000ユーロで販売していると主張しており、被害の広がりが懸念されています。

なお、いえらぶGROUP自体のシステムやいえらぶCLOUD自体に脆弱性があったのか、いえらぶCLOUDを利用する不動産会社側のアカウント管理に問題があったのかについては、フォレンジック調査の結果(4月30日・第二報)で「攻撃者はインフォスティーラー等を用いてクライアントのアカウント情報を窃取していた可能性が高い」ことが判明しています。


被害企業一覧(2026年5月7日時点)

被害企業一覧(2026年5月29日時点)


# 企業名 公表日 流出状況 対象情報(概要) 公式リリース
1 株式会社いえらぶGROUP(運営元・起点) 2026年4月8日(第一報)
2026年4月30日(第二報)
流出の可能性が極めて高いと確認 氏名・メールアドレス・電話番号・住所・希望物件条件等。クレジットカード・マイナンバー・要配慮個人情報は未確認 第一報第二報
2 株式会社ADワークスグループ
(子会社:株式会社エー・ディー・ワークス)
2026年4月10日 流出の可能性あり(調査中) 氏名・連絡先・生年月日・収入・反響情報等。外部特定サイトでのデータ販売を公式確認 ADワークスグループ公式
3 株式会社アーキテクト・ディベロッパー 2026年4月13日 社外関係者情報の不正読み出しを確認 社外関係者情報(詳細確認中)。ADワークスグループからの事業承継に伴いいえらぶCLOUDを引き継ぎ アーキテクト・ディベロッパー公式
4 日本財託グループ
(株式会社日本財託・株式会社日本財託管理サービス・株式会社BeansTrust賃貸保証)
2026年4月17日 流出の可能性あり 氏名・電話番号・メールアドレス・希望物件条件等 日本財託グループ公式PDF
5 株式会社クレアスレント 2026年4月20日 流出の可能性あり(調査中) 賃貸仲介サービス利用者の氏名・電話番号・メールアドレス等 クレアスレント公式
6 タイセイ・ハウジー株式会社 2026年4月24日
(報告書受領:4月20日付)
流出の可能性あり お部屋探し等をご利用のお客様情報の一部 タイセイ・ハウジー公式
7 株式会社LIFULL
(LIFULL HOME’S)
2026年4月22日 流出の可能性あり
※LIFULL HOME’S自体への不正アクセスは未確認
LIFULL HOME’Sにお問い合わせをした顧客の氏名・電話番号・メールアドレス等 LIFULL公式
8 有限会社朝日住宅(島根県松江市) 第一報:2026年4月25日
第二報:調査完了
流出確定(第二報で確定) 氏名・電話番号・メールアドレス・現住所・職業・年収・希望物件種別・価格・備考等。クレジットカード・マイナンバー・要配慮個人情報は未確認 第一報第二報
9 株式会社大英産業 2026年4月〜5月(詳細確認中) 流出の可能性あり 氏名・電話番号・メールアドレス等(詳細調査中) 大英産業公式
10 株式会社RISEアセット グループオペレーション部 第一報:公表
第二報:2026年4月30日
流出なし確認(本件被害企業で唯一) いえらぶGROUPの最終調査結果により流出が一切ないことを確認 RISEグループ公式
11 アットホーム株式会社 2026年5月1日 流出の可能性あり
※アットホーム自体への不正アクセスは未確認
アットホームに問い合わせを行った一部顧客の氏名・電話番号・メールアドレス等 アットホーム公式
12 イオンモール株式会社 ハウジング事業推進部
(イオンハウジング)
2026年5月1日
(報告書受領:4月29日付)
流出の可能性あり(直営店)
ネットワーク加盟店は調査中
氏名・電話番号・メールアドレス・住所・希望物件条件等。クレジットカード・マイナンバーは未確認 イオンハウジング公式
13 株式会社じげん(ZIGExN)・賃貸EX 2026年5月1日(続報) 流出の可能性あり 賃貸EX経由の顧客情報の一部 じげん公式
14 北九州賃貸・株式会社ひろた 2026年4月〜5月(詳細確認中) 流出の可能性あり 北九州市拠点の賃貸仲介会社。いえらぶCLOUDを通じた不正アクセスの影響を受けた可能性 お知らせ(株式会社ひろた)
15 アズマハウス株式会社(和歌山県) 推定2026年5月7日以降
(報告書受領:5月5日付)
流出の可能性あり 顧客情報の一部が流出した可能性。対象顧客にはいえらぶ社より順次個別案内 アズマハウス公式
16 タクエーホーム株式会社 2026年5月19日
(報告書受領:4月30日付)
流出の可能性あり(調査継続中) 氏名・メールアドレス・電話番号・住所連絡先等。クレジットカード・マイナンバーは未確認 タクエーホーム公式PDF

本インシデントはいえらぶCLOUDを利用する不動産会社が順次被害を公表している状況であり、今後も公表企業が増える可能性があります。本記事は新たな公表が確認され次第、随時更新します。


LIFULL HOME’Sにも波及——取引先不動産会社経由でユーザー情報が不正取得された可能性

株式会社LIFULLは2026年4月22日、不動産情報サービス LIFULL HOME’S に掲載されている物件に対して問い合わせを行ったユーザーの情報について、一部のクライアントである不動産会社が利用していた いえらぶCLOUD への不正アクセスの影響により、不正取得された可能性があると公表しました。

LIFULLによると、LIFULL HOME’S 自体への不正アクセスや、LIFULLのシステムからの情報漏えいは現時点で確認されていません。今回問題となっているのは、LIFULL HOME’S から不動産会社へ渡った問い合わせ情報が、その後に不動産会社側で いえらぶCLOUD 上に保管されていたケースです。つまり、ポータルサイト本体ではなく、問い合わせ先となる不動産会社が利用する業務基盤側の侵害が、LIFULL HOME’S 利用者情報へ波及した構図です。

▶ 関連:LIFULL HOME’S、いえらぶCLOUDへの不正アクセスの影響でユーザーの個人情報流出の恐れ


いえらぶCLOUDとは——なぜ一社の侵害が不動産業界全体に波及するのか

いえらぶCLOUDは、不動産仲介業者向けのSaaS型クラウドサービスです。その核心機能は、SUUMO・CHINTAI・HOME’S(ホームズ)・at home(アットホーム)・オウチーノ・賃貸EXなど複数の大手不動産ポータルサイトからの問い合わせ(反響)を一元管理するCRM機能です。全国17,000社以上の不動産会社がこの機能を活用して顧客管理・反響対応・物件管理を行っています。

つまりいえらぶCLOUDのデータベースには、複数の大手ポータルを経由して物件を問い合わせた住宅検討者の個人情報が横断的に集積されています。一つの不動産会社アカウントが侵害されるだけで、そのアカウントが管理する氏名・電話番号・メールアドレス・希望物件条件・収入・家族構成といった情報が流出するリスクが生じます。

ポータルサイトを6つ個別に攻撃する必要はありませんでした。反響データが集まるSaaSを一か所侵害するだけで、複数サイト分の顧客情報を一括で入手できる——これがSaaS集約型のサービスが持つ構造的なリスクです。

▶ 詳細分析:いえらぶGROUPで不正アクセス、SUUMO・CHINTAI・ホームズ・アットホームへの個人情報漏洩疑惑に関連か


攻撃の手口——インフォスティーラーによる認証情報窃取(第二報で判明)

2026年4月30日のいえらぶGROUP第二報により、攻撃者はインフォスティーラー等を用いてクライアント(不動産会社)のアカウント情報を窃取していた可能性が高いことが判明しました。

日本財託グループの公式リリースに明記された「特定のクライアントアカウントを利用した不正アクセス」という記述は、この一連のインシデントの構造を理解する上で重要な手がかりです。いえらぶCLOUDを利用する各不動産会社は、それぞれのアカウント(ID・パスワード)でログインします。「クライアントアカウントを利用した不正アクセス」とは、この不動産会社のアカウント情報が攻撃者に渡り、正規ユーザーとしてログインしてデータが窃取されたことを意味します。

インフォスティーラーはPCに感染してブラウザに保存されたパスワードやCookieを窃取するマルウェアで、2025年以降は金融機関の不正アクセス被害でも多用されています。構造的な類似事例として、2024年に発生したSnowflakeを利用する約165社への一斉侵害が挙げられます。同事件でもMandiantの調査により、侵害されたアカウントの約80%は過去にインフォスティーラーで認証情報が窃取されていたことが判明しており、今回のいえらぶCLOUD事案との類似性があります。


漏洩した可能性がある個人情報の種類

いえらぶCLOUDの反響管理機能の性質上、漏洩した可能性がある個人情報は通常のECサイトや会員サービスの漏洩と比較して高感度な情報を含みます。

不動産ポータルの問い合わせフォームを通じて収集された情報には、氏名・電話番号・メールアドレス・現住所・希望入居日・希望物件の賃料・間取り・エリアといった基本的な転居意向情報に加え、収入・家族構成(同居人の有無・子供の年齢等)・現在の家賃・転居理由・職業・勤務先といった生活状況・経済状況に関わる高感度な情報が含まれる場合があります。

これらの情報を組み合わせることで、住宅検討者の経済力・生活パターン・家族構成が推定可能であり、精巧な標的型フィッシング・不動産詐欺・ローン詐欺への悪用リスクが通常の情報漏洩より高くなります。


ダークウェブでの販売状況

いえらぶGROUPの公式発表と同日の2026年4月8日、ハッキングフォーラムにおいて、SUUMO・CHINTAI・HOME’S・at home・オウチーノ・賃貸EXを含む大手不動産ポータルの住宅検討者データとされる約240万件(2.78GB、ユニークメールアドレス約97万件)が1,000ユーロで販売されているという主張が確認されています。

ADワークスグループの公式発表でも「外部の特定サイトにおいて、流出した可能性のあるデータが販売されている事実が確認されている」と明記されており、セキュリティ対策Labで確認すると流出データがすでにダークウェブ等で売買されています。


各被害企業の詳細と対応状況

いえらぶGROUP(サービス提供元)

2026年4月6日に不正アクセスの可能性を認識・初動調査を開始し、4月8日に本格調査に移行するとともに公式発表を行いました。外部のサイバーセキュリティ専門機関と連携して調査・被害拡大防止の対応を進めています。修正プログラムの適用等の対策を実施し、個人情報保護委員会への代行報告を担っています。

2026年4月30日の第二報では、フォレンジック調査の結果として「攻撃者はインフォスティーラー等を用いてクライアントのアカウント情報を窃取していた可能性が高い」ことが判明したと報告。再発防止策として多要素認証の導入・アクセス監視強化・IP制限機能の無償化等を実施しています。

当社のクラウドサービスへの不正アクセスに関するお知らせ(いえらぶGROUP、2026年4月8日)【第二報】調査状況および今後の対応について(いえらぶGROUP、2026年4月30日)


ADワークスグループ(東証プライム・証券コード:2982)

子会社エー・ディー・ワークスが不動産賃貸管理システムとして利用。2026年4月10日に公表。対象となり得る情報には氏名・連絡先・生年月日・収入・反響情報等が含まれる可能性があります。本件利用企業の中で唯一、外部特定サイトでのデータ販売確認が公式に明記されています。

ADワークスグループ子会社、いえらぶCLOUDへの不正アクセスで個人情報流出の可能性


アーキテクト・ディベロッパー(ADI)

2026年1月にADワークスグループ子会社から事業承継した際にいえらぶCLOUDを引き継いだ経緯があり、2026年4月13日に公表。社外関係者情報(詳細確認中)が対象となり得ます。

アーキテクト・ディベロッパー、いえらぶCLOUDへの不正アクセス被害を公表


日本財託グループ

株式会社日本財託・株式会社日本財託管理サービス・株式会社BeansTrust賃貸保証の3社が連名で2026年4月17日に公表。日本財託管理サービスは首都圏を中心に33,000戸超の賃貸管理を手がけており、賃貸仲介業務においていえらぶCLOUDを一部利用していました。本件で「特定のクライアントアカウントを利用した不正アクセス」という手口が初めて公式に言及されました。

日本財託グループが利用するいえらぶCLOUDで不正アクセス——顧客の個人情報漏洩の恐れ


クレアスレント

東京都心・横浜エリアを中心に賃貸仲介サービスを展開する不動産会社(新橋・新宿・池袋・五反田・上野・横浜の6店舗)。2026年4月20日に公表。お部屋探し等をご利用いただいたお客様情報が対象となり得るとしています。個人情報保護委員会への報告は、いえらぶGROUPによる代行報告として実施済みです。


FJネクストホールディングス(続報・流出確認)

「ガーラ」ブランドの分譲マンション開発・管理を展開するFJネクストホールディングス(東証プライム)。2026年4月24日の第一報に続き、2026年5月1日に続報を公表。2026年4月30日付でいえらぶGROUPから受領した報告書により、外部賃貸ポータルサイトおよびグループ会社を通じてお部屋探しをした顧客情報の一部が外部に流出したことが確認されました

流出が確認された情報は**氏名・メールアドレス・電話番号・住所・家族構成・性別・年齢・生年月日・職業・年収・希望条件等の入力情報、ならびにお客様とのやり取りの一部(履歴)**です。クレジットカード情報・要配慮個人情報・マイナンバー情報の流出は確認されていません。

問い合わせはいえらぶGROUP専用窓口(0120-962-963、平日9:45〜19:00)まで。

弊社グループ会社が利用する外部クラウドサービスへの不正アクセスについて(続報)(FJネクストHD、2026年5月1日)


一誠商事株式会社

茨城県つくば市を中心に不動産仲介・賃貸管理・不動産投資支援などを展開する一誠商事株式会社が、2026年4月24日に公表しました。いえらぶCLOUDの不正アクセスによる情報流出の可能性についてお客様に通知しています。詳細はいえらぶGROUPによる調査結果の公表をもって案内するとしています。


タイセイ・ハウジー株式会社

首都圏・横浜エリアを中心に賃貸仲介・管理・法人向け社宅管理代行(ANSWERサービス)などを展開するタイセイ・ハウジー株式会社が、2026年4月24日に公表しました。いえらぶ社より2026年4月20日付にて報告書を受領し、お部屋探し等をご利用されたお客様の情報の一部について流出の可能性があるとの報告を受けたとしています。


株式会社RISEアセット グループオペレーション部(第二報・流出なし確認

横浜市を拠点とする不動産会社のRISEグループ。2026年4月10日の第一報では調査中として公表していましたが、2026年4月30日の第二報でいえらぶGROUPによる詳細な調査の結果「弊社が同システムにて管理しているお客様の情報につきましては、外部への流出は一切確認されなかった」との最終回答を受けたと発表しました。

本件の被害企業の中で、最終的に流出なしが確認されたのはRISEアセットのみです。問い合わせ:045-264-4530(平日9:00〜18:00)

【重要】弊社利用システムへの不正アクセスに関する調査結果について(RISEグループ、2026年4月30日)


イオンモール株式会社ハウジング事業推進部(イオンハウジング)

イオンモールが展開する不動産仲介事業部門。2026年4月29日付でいえらぶGROUPより不正アクセスの報告を受領し、2026年5月1日に公表しました。イオンハウジングの直営店ではいえらぶCLOUDを利用しており、影響を受けた可能性があります。ネットワーク加盟店についてはいえらぶGROUPにて調査中です。

当社が利用するクラウドサービスにおける不正アクセスに関するお知らせ(イオンハウジング、2026年5月1日)


株式会社じげん(ZIGExN)・賃貸EX(続報)

賃貸EXを運営する株式会社じげん。4月9日の第一報に続き、2026年5月1日に続報を公表しました。賃貸EXはSUUMO・CHINTAI・HOME’S等の主要ポータルと並んで、ハッカーが販売を主張したダークウェブ上のデータに含まれているとされたサービスの一つです。

【続報】一部メディア等における、当社賃貸情報サイトの報道について(株式会社じげん、2026年5月1日)


大英産業株式会社

福岡・北九州を主要拠点とする分譲マンション・戸建て・リフォーム・土地活用等を手がける不動産会社。いえらぶCLOUDへの不正アクセスにより個人情報が漏洩した可能性があるとして公表しました。

個人情報漏えいに関するお詫びとお知らせ(大英産業株式会社)


朝日住宅株式会社

島根県松江市を拠点とする不動産仲介・管理会社。2026年4月25日の第一報に続き、外部専門機関による調査が完了したことを受けて第二報を公表しました。調査の結果、弊社に関連するお客様情報の流出状況が以下のとおり確定しています。

流出した可能性のある項目は氏名・電話番号・メールアドレス・現住所・職業・年収・希望物件種別・価格・備考等です。クレジットカード情報・マイナンバー・要配慮個人情報の流出は確認されていません。

お知らせ(朝日住宅株式会社)


株式会社ひろた(北九州賃貸)

北九州市を拠点とする賃貸仲介会社。いえらぶCLOUDを通じた不正アクセスの影響を受けた可能性があるとして公表しました。

お知らせ(北九州賃貸・株式会社ひろた)

アズマハウス株式会社

和歌山県を拠点とする不動産会社。いえらぶ社から2026年5月5日付で受領した報告書において、弊社一部の顧客情報が含まれていることが判明し、外部へ流出した可能性があることが確認されたとして公表しました。対象となるお客様にはいえらぶ社より順次、個別にご案内するとしています。連絡先不明等により個別の通知が難しい場合は本公表をもってご案内に代えるとしています。

問い合わせはいえらぶ社専用窓口(0120-962-963、平日9:45〜19:00)まで。

「いえらぶCLOUD」サービスに対する不正アクセスについて(アズマハウス株式会社)


アズマハウス株式会社

和歌山県を拠点とする不動産会社。いえらぶ社から2026年5月5日付で受領した報告書において、弊社一部の顧客情報が含まれていることが判明し、外部へ流出した可能性があることが確認されたとして公表しました。対象となるお客様にはいえらぶ社より順次、個別にご案内するとしています。連絡先不明等により個別の通知が難しい場合は本公表をもってご案内に代えるとしています。

問い合わせはいえらぶ社専用窓口(0120-962-963、平日9:45〜19:00)まで。

「いえらぶCLOUD」サービスに対する不正アクセスについて(アズマハウス株式会社)


タクエーホーム株式会社

各店舗・事業所において「いえらぶCLOUD」を利用する不動産会社。2026年4月30日付でいえらぶGROUPから不正アクセスに関する報告を受領し、2026年5月19日に公表しました。

流出した可能性のある情報は氏名・メールアドレス・電話番号・住所・連絡先等です。クレジットカード情報およびマイナンバー情報の流出は確認されていません。今後も運営会社と連携し、事実関係および影響範囲の確認を最優先で進め、詳細が判明次第、対象となるお客様および関係者の皆さまへの適切な通知を行うとしています。

問い合わせはいえらぶGROUP専用窓口(0120-962-963、平日9:45〜19:00)まで。

当社が利用するクラウドサービスにおける不正アクセスに関するお知らせ(タクエーホーム株式会社、2026年5月19日・PDF)


住宅検討者が今すぐすべきこと

今回のインシデントで流出した可能性がある情報には、転居意向・希望賃料・収入・家族構成など、不動産詐欺やフィッシングに悪用されやすい情報が含まれます。以下の点に注意してください。

各被害企業または「いえらぶCLOUD」「不動産会社名」を名乗る電話・メール・SMSには応じないでください。「個人情報が漏洩した」「確認のため口座情報を教えてください」といった連絡は詐欺の可能性が高いです。不審なURLへのアクセス、口座情報・パスワード・クレジットカード情報の提供は絶対に行わないでください。不審に思った場合は各社の公式問い合わせ先に直接確認してください。


問い合わせ窓口一覧

組織 窓口
いえらぶGROUP(サービス提供元) 0120-962-963(平日9:45〜19:00)/ 公式フォーム
ADワークスグループ(エー・ディー・ワークス) 個人情報開示受付係 TEL:03-5251-7642(平日9:00〜18:00)
アーキテクト・ディベロッパー(ADI) 公式リリースページの問い合わせ先を参照
日本財託グループ 広報室 [email protected]
クレアスレント [email protected]
RISEアセット グループオペレーション部 045-264-4530(平日9:00〜18:00)/ [email protected]
イオンハウジング イオンハウジング コールセンター 0120-305-752(平日10:00〜17:00)
FJネクストホールディングス いえらぶGROUP専用窓口 0120-962-963(平日9:45〜19:00)

よくある質問(FAQ)

Q. いえらぶCLOUDへの不正アクセスはいつ起きましたか? 2026年4月5日から6日にかけて発生しました。いえらぶGROUPが不正アクセスの可能性を認識したのは4月6日で、4月8日に本格調査を開始し同日公式発表を行いました。

Q. SUUMO・CHINTAI・HOME’S・at home自体がハッキングされたのですか? 各ポータルサイト(リクルート、CHINTAI、LIFULL、アットホーム等)自体が直接ハッキングされたわけではありません。これらのポータルからの問い合わせを一元管理するために不動産仲介会社が利用していたいえらぶCLOUDへの不正アクセスが、複数のポータルを経由した顧客情報の流出につながった可能性があります。

Q. 今回の攻撃の手口は何ですか? いえらぶGROUPの第二報(2026年4月30日)によれば、「攻撃者はインフォスティーラー等を用いてクライアントのアカウント情報を窃取していた可能性が高い」ことが判明しています。不動産会社のアカウント認証情報がインフォスティーラーマルウェアで窃取され、正規ユーザーとしてログインしてデータが取得されたとみられます。

Q. 自分の情報が漏洩したかどうかどうすれば確認できますか? 各被害企業は影響が確認されたお客様に個別連絡を行う方針を示しています。連絡が届いていない場合でも、2021年以降に各被害企業でお部屋探しをされた方は念のため注意が必要です。不審な連絡が来た場合は各社の公式問い合わせ窓口に直接確認してください。

Q. いえらぶCLOUDを利用している不動産会社はほかにも被害を受けている可能性がありますか? いえらぶCLOUDは全国17,000社以上の不動産会社に導入されています。2026年5月7日時点で16社が公表していますが、調査継続中であることから今後さらに公表企業が増える可能性があります。本記事は新たな公表が確認され次第、随時更新します。

Q. RISEアセットが「流出なし」と発表しているのはなぜですか? いえらぶGROUPによる詳細調査の結果、RISEアセットが管理していた顧客情報については外部への流出が一切確認されなかったとのことです。同じいえらぶCLOUDを利用していても、個々の不動産会社ごとのデータの扱われ方・保管状況・対象アカウントの侵害有無によって結果が異なる場合があります。


参考情報