個人情報の流出に関するお詫びとご報告

株式会社ネクステップをご利用のお客様へ

平素より、弊社の各種サービスをご利用いただき誠にありがとうございます。

株式会社ネクステップでございます。

 

この度、弊社が利用しております不動産業務システム「いえらぶCLOUD」を提供する株式会社いえらぶGROUPにおいて不正アクセス事案が発生し、 弊社が同システムに登録していたお客様の情報が流出した可能性があるとの報告を受けました。(2026年5月8日)

弊社が運用するホームページ(https://www.next-step.co.jp/)を通じてお部屋探しやお問い合わせをされた際の情報は、この不動産業務システムに連携・保管されております。以下の通りシステム運営会社からの報告があり、こちらのメールをお送りした方の情報が今回の流出対象に含まれている可能性があることが判明いたしました。

お客様へ多大なるご迷惑とご心配をおかけいたしますこと、深くお詫び申し上げます。

 

 

【「いえらぶCLOUD」を運営する株式会社いえらぶGROUPよりの報告内容】

1.事象の概要

 

悪意ある第三者によるシステムへの不正アクセスが発端となり、データが流出したことが判明いたしました。

 

2026年4月5日: 第三者による不正アクセスが発生

 

2026年4月6日: 異常なアクセスを検知。即座にアクセス遮断および該当箇所の修正を行い、社内調査を開始

 

2026年4月8日: 調査の結果、情報流出の恐れを検知。同日中に個人情報保護委員会および警察へ報告し、外部専門家による詳細調査および再発防止策の策定を開始

 

2.流出した可能性のある情報

現時点で流出した可能性のある情報は、以下の通りです。

氏名、メールアドレス、電話番号、住所、希望物件条件など、物件探しにおけるやり取り履歴の一部

なお、クレジットカード情報、およびマイナンバー(個人番号)情報の流出事実は確認されておりません。

 

3.技術的原因

攻撃者はインフォスティーラー等によって窃取した弊社一部クライアントのアカウント情報を用い、正規ログイン認証により「いえらぶCLOUD」へ侵入後、システムの認可制御の脆弱性を突き、本来の権限外のデータを参照・取得するバイパス操作が行われました。

 

4. 被害拡大防止に向けた対応

今回の事案を真摯に受け止め、以下の対策をすでに実施・強化しております。

・脆弱性の根本修正

・多要素認証の導入

・アクセス監視および遮断の強化

・IP制限機能の無償化

・従業員への情報セキュリティ教育の再徹底

 

 

【株式会社ネクステップ及び株式会社いえらぶGROUPよりお客様へのお願い(二次被害の防止に向けて)】

現時点で本件に関連した情報の悪用は確認されておりませんが、流出した可能性のある情報(電話番号、ご住所、物件の希望条件など)を悪用し、弊社または株式会社いえらぶGROUP、あるいは公的機関を装った詐欺や悪質な勧誘が発生する可能性がございます。

被害を未然に防止するため、以下の点に十分ご注意いただきますようお願い申し上げます。

 

■ 不審なメール・SMS(フィッシング詐欺)にご注意ください

セキュリティの再設定や本人確認、あるいは「お見舞金の送金」などを装い、偽のウェブサイトへ誘導するメールにご注意ください。不審なメールのリンクはクリックせず、添付ファイルも絶対に開かないでください。

弊社や株式会社いえらぶGROUPが、メールやSMSで、お客様に「クレジットカード番号」「銀行口座の暗証番号」「各種パスワード」の入力を求めることは、いかなる場合も絶対にございません。

 

■ 不審な電話にご注意ください

弊社や関係機関を名乗り、「データ消去のための費用」「情報漏洩に対する補償手続き」などを口実に、ATMの操作を指示したり、電話口で暗証番号や口座情報を聞き出そうとしたりする詐欺電話(アポ電)の危険性がございます。

そのような電話は詐欺ですので、絶対に応じず、すぐに電話を切断し、最寄りの警察署等へご相談ください。

 

■ 不審な訪問にご注意ください

本件の調査やお詫びと称して、弊社や関係者を名乗る人物が直接お客様のご自宅を訪問し、金銭を要求したり、キャッシュカードを預かったりすることは絶対にございません。

また、お客様の物件情報(希望条件等)を悪用し、管理会社や業者を装って「設備の点検」等の名目で訪問してくるケースも考えられます。心当たりのない突然の訪問に対しては、安易にドアを開けず、必ず身分証の提示を求めるなど厳重な警戒をお願いいたします。

少しでも「おかしい」と感じる連絡や訪問がございましたら、要求には一切応じず、後述の弊社お問合せ窓口、または警察の相談専用電話(#9110)までご相談ください。

 

 

【株式会社ネクステップにおける再発防止に向けた対応】

弊社といたしましても今回の事案を真摯に受け止め、個人情報の委託先との連携を密にとり、情報セキュリティの強化に努めます。また、弊社における情報セキュリティ体制の見直し、従業員への情報セキュリティ教育の見直しを実施いたします。

 

お問い合わせ先

本件に関するご質問やご不安な点がございましたら、以下の特設窓口までご連絡ください。

・株式会社いえらぶGROUP専用お問い合わせフォーム

https://www.ielove-group.jp/inquirypolicy/

[電話窓口] 0120-962-963(受付時間:平日 9:45~19:00)

 

・株式会社ネクステップ専用お問い合わせフォーム

https://forms.gle/TcK5oRgHengcdFwx8

 

改めまして、この度の事態を重く受け止め、再発防止と信頼回復に努めてまいる所存です。多大なるご迷惑をおかけしましたことを、重ねて深くお詫び申し上げます。

対象となる個人様へは、順次、個別にご案内を差し上げます。 連絡先不明等により個別の通知が困難な場合は、本公表をもってご案内に代えさせていただきます。

株式会社いえらぶGROUP

コーポレートサイト:https://www.ielove-group.jp/

本社所在地:東京都新宿区西新宿2-6-1 新宿住友ビル50階

 

株式会社ネクステップ
コーポレートサイト:https://corp.next-step.co.jp/
本社所在地:福岡県那珂川市中原3-130 Link・F 2階

最近のお知らせ最新情報一覧