2026年2月5日 公表 不正アクセス 調査中 影響度:中

アットホーム「引越し見積もり」に不正アクセス、顧客・加盟店情報が漏えいの可能性

対象組織:アットホーム株式会社 / 規模:顧客・加盟不動産会社・取引先の情報
// WHAT HAPPENED

不動産情報サイト「アットホーム」の引越し見積もりコンテンツを管理する専用システムが不正アクセスを受け、顧客の個人情報および加盟不動産会社・取引先の情報が外部へ漏えいした可能性があると公表されました。

事案の概要データ

判明2026年1月22日
公表日2026年2月5日
対象「引越し見積もり」コンテンツを管理する専用システム
漏えいの可能性顧客の個人情報、加盟不動産会社・取引先の情報
原因第三者による不正アクセス

何が起きたのか

アットホームは2026年2月5日、同社が運営する不動産情報サイト「アットホーム」の「引越し見積もり」において、同コンテンツを管理する専用システムに第三者による不正アクセスがあり、顧客の個人情報および加盟不動産会社・取引先の情報が外部へ漏えいした可能性があることを公表しました。判明したのは2026年1月22日です。

引越し見積もりのサービスは、利用者が新旧の住所、家族構成、引越し予定日などを入力する仕組みです。つまり「いつ、どこからどこへ引っ越すか」という、生活に直結する情報が集まります。

サービスの一部分でも入口になる

この事案で狙われたのは、サイト全体ではなく「引越し見積もり」という一機能を管理する専用システムでした。メインの不動産情報システムとは別に用意された、比較的小さなシステムです。

こうした「サービスの一部」「キャンペーン用のページ」「昔作ったまま残っているフォーム」は、メインのシステムに比べて管理が手薄になりがちです。攻撃者はそこを探します。

中小企業でも、過去のキャンペーンサイトや、担当者が独自に作った申込フォームがそのまま公開され続けているケースがあります。自社ドメインで公開しているページを一度すべて洗い出し、使っていないものは閉じるべきです。

時系列で見る経過

中小企業が学ぶべきポイント

  1. 自社ドメインで公開しているページ・フォーム・システムをすべて洗い出す。使っていないものは閉じる。
  2. メインのシステムだけでなく、周辺の小さなシステムこそ狙われる。
  3. 個人情報を集めるフォームは、収集項目を必要最小限にする。
  4. 判明から公表まで2週間。調査と告知のバランスを社内で事前に決めておく。

出典・参考

ご注意
本記事は、各組織の公表資料および報道をもとに、要点をわかりやすく整理したものです。 被害件数は「漏えいした可能性のある最大件数」として公表されている場合があり、実際に漏えいが確定した件数とは異なることがあります。 また、調査の進展により内容が変わる場合があります。正確な情報は必ず出典元の公式発表をご確認ください。

同じ分類の事故

← 新しい記事:マイナビのクラウドサービスに不正アクセス、約11… 古い記事:徳島大学病院に不正アクセス、患者1万6945名分… →

もっと深く学びたい方へ

過去の代表的な事件の解説や、セキュリティ用語の基礎知識もまとめています。