ランドハウジング

ランドハウジング、他社の内見予約システムで自社アカウントが不正利用され鍵情報流出の可能性

調査・試験版 / 収録期間2021–2026 / 選定事例・手動調査

事例の一覧に戻る

この記事の3行まとめ

  1. 内見予約システムの会社アカウントで勝手に予約が入れられた。
  2. 物件の鍵の情報がもれたおそれがあり、鍵は全部交換された。
  3. 会社はパスワードを全部変え、警察に被害を届けた。

不動産会社のランドハウジングは、登録している他社の内見予約システムで自社アカウントが不正に利用され、不正な内見予約が複数行われたと公表した。2026年7月16日ごろに関係会社からの連絡で把握した。物件の鍵情報の一部が流出した可能性があり、該当する全物件の鍵交換等を完了した。アカウントがどのように不正利用されたかは調査中で、サイバー攻撃の疑いが強いとして警視庁に被害を申告した。

確認された経路・公表元の推定

  1. 他社の内見予約システムで、ランドハウジングのアカウントが不正に利用された(経路は未公表)
  2. 同アカウントから不正な内見予約が複数行われた
  3. 2026年7月16日ごろ、関係会社からの連絡で同社が事案を認識
  4. 全デバイスの強制ログアウトと登録メールアドレス・パスワードの変更を実施
  5. 7月31日、運営会社からアクセスログや不正予約された物件・管理会社の情報の開示を受けた
  6. 8月22日、警視庁に被害を申告

根拠の要点

他社予約システム上の自社アカウントから不正な内見予約が複数行われたことは公表元が認識しているが、アカウントが不正利用された原因は調査中と説明されている。運営会社からアクセスログの開示を受けたことは記載されているが、侵入の経路は明らかにされていない。

資料の基準時点:2026年9月18日公表(取得日2026-10-10)

当時、対策できたのか

判定保留

資料ではアカウントが不正利用された経緯は原因究明中とされ、パスワードの管理状況や多要素認証の有無など、攻撃時点の防御条件が示されていないため判定できない。

公表された対策

  • 他社予約システムで全デバイスからの強制ログアウトを実施
  • 他社予約システムの登録メールアドレスとパスワードを変更し、登録アカウントを変更
  • 自社が登録している全サービスのログインパスワードを変更
  • 鍵情報が流出した可能性のある全物件の鍵交換等を完了
  • 捜査機関へ情報提供し、警視庁に被害を申告
  • セキュリティ対策の強化に向けて専門業者と協議中

まだ分からないこと

  • アカウントが不正利用された経路(パスワードの漏えい・推測、システム側の問題など)
  • 流出した可能性のある鍵情報の範囲や件数
  • 不正予約された物件で実際の被害(侵入・盗難等)があったか
  • アカウントの認証方式や多要素認証の有無
  • AI関与の有無

事例の一覧に戻る