この度、当社の保有するサーバー(以下「本サーバー」といいます。)に対して不正アクセスが発生し、保存されていたデータベースのバックアップが第三者に閲覧された可能性があることが判明いたしました。ユーザーおよび関係者の皆様に多大なるご迷惑とご心配をおかけすることとなりましたことを、深くお詫び申し上げます。
概要
本来、外部からアクセスを意図していないデータベースバックアップに対し、社外からアクセスがあり、当社のサービスをご利用いただいている皆さまにご登録いただいた情報が閲覧された可能性がございます。
経緯
2024年9月17日午前に当社が管理するコンテンツに異常が発生し、調査したところ本サーバーにて管理されているデータベースのバックアップに外部から不正アクセスされた可能性があることが判明いたしました。現在は本サーバーへの外部からのアクセス経路を遮断しております。また本件の原因は既に特定しており、原因に対する対策も実施済みです。
■ 閲覧された可能性のある情報について
(1)「不動産投資と収益物件の情報サイト健美家」または「LIFULL HOME'S 不動産投資」にご登録いただいている個人のユーザー様に関する情報
内容
- 氏名、住所、メールアドレス、電話番号、年収・資産(ご登録がある場合のみ)
※ いずれの情報も十分な強度のある方法で暗号化されています
- ハッシュ化されたパスワード
(※ハッシュ化: 数学的に安全な方法で不可逆な変換をしてから保存する方法)
対象人数
- 「不動産投資と収益物件の情報サイト健美家」にご登録いただいている個人のユーザー様: 178,194名
- 「LIFULL HOME'S 不動産投資」にご登録いただいている個人のユーザー様: 32,050名
(2)健美家のサービスサイトに物件登録をいただいている法人のお客様に関する情報
内容
- ID、パスワード、代表者名、ご担当者の氏名、電話番号、メールアドレス、お問い合わせ対応用メールアドレス、請求ご担当者の氏名、請求ご担当者のメールアドレス、売却査定サービス登録メールアドレス、自動一括登録システムご担当者メールアドレス(いずれもご利用、ご登録がある場合のみ)
対象人数
- 「不動産投資と収益物件の情報サイト健美家」または「LIFULL HOME'S 不動産投資」に物件をご登録いただいている法人のお客様: 7,709名
■ お客様への対応
(1)「不動産投資と収益物件の情報サイト健美家」または「LIFULL HOME'S 不動産投資」にご登録いただいている個人のユーザー様について
ユーザーの皆様にご登録いただいた情報は全て十分な強度のある方法で暗号化されております。パスワードもハッシュ化されており、情報の不正使用は難しい状況であると考えておりますが、健美家のサービスサイトにご登録いただいているメールアドレスおよびパスワードを他のWEBサービス等でもご使用になられている場合には、大変お手数ではございますがパスワードの変更をお願いいたします。
健美家のサービスサイトのパスワード変更につきましては以下よりご対応をお願いいたします。
- 「不動産投資と収益物件の情報サイト健美家」をご利用のお客様:https://www.kenbiya.com/app/exe/sendPw3
- 「LIFULL HOME'S 不動産投資」をご利用のお客様: https://toushi.homes.co.jp/account/password-reminder/
また上記の対応について、不正アクセスの可能性があるユーザー・関係者の皆様には個別に「当社サーバーへの不正アクセスによる情報漏洩のお詫び」という件名のメールでご連絡しております。
(2)健美家のサービスサイトに物件登録をいただいている法人のお客様について
現時点でご登録いただいた情報の不正使用などの報告は確認しておりませんが、健美家のサービスで物件やセミナー情報をご登録いただいているお客様用アカウントのIDとパスワードが第三者に閲覧された可能性がございましたため、緊急でのパスワードリセットを実施させていただきました。
また上記の対応について不正アクセスの可能性があるユーザー・関係者の皆様には個別に「【重要:健美家】当社サーバーへの不正アクセスのお知らせ」という件名のメールでご連絡しています。
今後の再発防止策について
今回の事態を重く受け止め、同様の事態が発生しないよう、各種情報の保存場所、アクセス権の管理などの運用や社内教育などを一層強化してまいります。