日本資産総研と子会社・日東不動産がランサムウェア被害、顧客情報漏えい可能性を調査中

登場人物紹介

チップス
どんぐり大学卒、一般企業の情報システム部で働く若手エンジニア。
入社1〜3年目らしい悩みを抱えつつ、日々の運用やセキュリティ対応に奮闘中。慌てんぼうだが素直で吸収力が高く、ボスに鍛えられながら着実に成長している。

ボス
セキュリティ、インフラ、運用の修羅場をくぐってきた歴戦のエンジニア。サイバーセキュリティラボの所長でボスと呼ばれている。
現場視点と経営視点の両方から、本当に使えるセキュリティとキャリア戦略を叩き込む。口は悪いが面倒見はよく、若手育成と実践的な情報発信に力を注いでいる。
@boss_sec_labo

「資産運用会社のシステムが止まると顧客はどうなるの?」
「グループ会社の被害が親会社まで波及することはあるの?」

チップス

ボス、日本資産総研さんがランサムウェアの被害を出したって聞いたでしゅ。資産運用とか不動産って、お客様情報がすごく多そうで心配でしゅ…。

ボス

ふふふ、まさにそこが本件の核心だな。2026年5月14日に同社が公表した。子会社の日東不動産まで含めて影響が出ており、関東財務局や国土交通省への報告まで進んでいる。金融・不動産が交差する事案として注目しておきたいぞ。

株式会社日本資産総研は2026年5月14日、自社システム内のファイルが暗号化されるランサムウェア被害に遭ったと公表しました。
子会社の日東不動産株式会社も影響範囲に含まれ、顧客情報の漏えい可能性が完全には否定できない状況です。
親会社の青山財産ネットワークスや、その他のグループ会社への影響は現時点で確認されていません。
金融商品取引業者にも関連する事案として、関東財務局・国土交通省・個人情報保護委員会へ報告済みで、警察相談も進行中です。

  • 日本資産総研と子会社・日東不動産でファイル暗号化被害が発生
  • 顧客情報の漏えい可能性を否定できず、現在も調査が継続中
  • 合同対策本部を設置し、監督官庁・警察と連携した対応を実施中

この記事を読むことで、本件の現状と、同種の被害を避けるために自社が学ぶべき視点が明確になります。
資産管理・不動産・金融に関わる組織にとっては、対岸の火事ではありません。

オススメ求人・フリーランス案件

【銀行グループ向け サイバーセキュリティ強化・改善推進PMO】中野(リモート併用)/セキュリティガバナンス・プロジェクト推進

月額単価
1,100,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, PMO
作業内容
銀行グループ全体のサイバーセキュリティレベル向上を目指し...

【グローバル製造業向けSASE導入PMO・設計構築】高輪(リモート併用)/Prisma Access・海外拠点展開

月額単価
1,300,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築, PMO
作業内容
グローバル製造業における国内外複数拠点に向けた大規模SASE...

【ゼロトラスト基盤構築・VPN廃止移行推進】フルリモート/Zscaler ZPA・マイクロセグメンテーション

月額単価
900,000円 / 月
稼働場所
フルリモート
業務領域
設計, 構築, 運用・保守
作業内容
従来のVPN環境廃止に伴い、Zscaler ZPAを中心としたゼロトラ...

【公共系閉域網環境SplunkES統合・構築】東京・豊洲(常駐)/設計・構築・運用

月額単価
1,100,000円 / 月
稼働場所
東京都原則オンサイト(常駐)
業務領域
設計, 構築, 運用・保守
作業内容
公共系システムの拠点統合に伴い、既存Splunk環境の統合およ...

【CSIRT運用・インシデントハンドリング】フルリモート(出張併用)/SOC Tier1・インシデント対応

月額単価
1,000,000円 / 月
稼働場所
東京都フルリモート・地方出張併用
業務領域
運用・保守
作業内容
セキュリティ体制強化に伴うCSIRT体制の交代要員募集。既存メ...

【電力制御システムCEマーキング取得・セキュリティコンサルティング】神戸(フルリモート可)/IEC62443・リスクアセスメント・ガイドライン設計

月額単価
1,800,000円 / 月
稼働場所
兵庫県フルリモート
業務領域
要件定義, 設計
作業内容
電力制御システムにおけるCEマーキング取得を目指す重要プロ...

【Google Sec Opsを活用した大手企業向けセキュリティ運用・分析】大手町/最新セキュリティソリューション・リモート併用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容
大手製造業・建設業クライアント向けに、最先端のSIEM製品「G...

【ISO27001準拠のセキュリティ施策推進・アドバイザリ】海浜幕張/週2リモート併用・PMO

月額単価
1,100,000円 / 月
稼働場所
千葉県リモート併用
業務領域
要件定義, 運用・保守, PMO
作業内容
大手企業のセキュリティ体制を強化するため、ISO/IEC27001に...

【SOC・CSIRTでのインシデント分析・対応】飯田橋/リモート併用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容
クライアントのICT環境で発生するセキュリティインシデントの...

【既存インターネット閲覧環境のリプレース・SaaS移行に伴う技術支援】門前仲町(リモート併用)/セキュリティ製品の選定から携わる上流インフラ案件

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計
作業内容
既存のインターネット閲覧環境システムをVMware仮想環境からS...
  • 株式会社電通デジタル

社内SE【年収700~1500万円】セキュリティ・インフラの構築・運用

想定年収
700~1,500万円
勤務地
本社:汐留オフィス: 〒105-7077 東京都港区東新橋1-8-1(電通本社ビル内)
雇用形態
正社員
要スキル
必須要件 サイバーセキュリティ関連の業務経験3年以上 歓迎要件 CISSP、CISM、CISA、情報処理安全…
  • 株式会社エス・エム・エス

【東証プライム】情報セキュリティマネージャー候補・事業成長支援(850~1100万円)

想定年収
850~1,100万円
勤務地
本社:東京都港区芝公園2-11-1 住友不動産芝公園タワー
雇用形態
正社員
要スキル
必須条件 以下いずれにも該当する方 情報セキュリティに関するご経験、知見をお持ちの方 ITインフラに関する何…
  • 株式会社日立産業制御ソリューションズ

【年収500〜800万円】日立グループ|自動車サイバーセキュリティコンサルタント(横浜・在宅可)

想定年収
500~800万円
勤務地
本社:茨城本社:茨城県日立市大みか町五丁目1番26号/東京本社:東京都台東区秋葉原6番1号(秋葉原大栄ビル)
雇用形態
正社員
要スキル
以下のいずれかのご経験をお持ちの方 組込みソフトウェア開発経験 サイバーセキュリティに関する業務経験
  • 三菱地所ITソリューションズ株式会社

【三菱地所グループ】セキュリティエンジニア(マネジメント・エンジニアリング)年収628〜1200万円

想定年収
628~1,200万円
勤務地
本社:東京都千代田区丸の内1-6-5 丸の内北口ビル 13階
雇用形態
正社員
要スキル
必須要件 サイバーセキュリティ、インフラ関連のセキュリティの業務経験 歓迎要件 セキュリティアーキテクト、セ…
  • 野村不動産パートナーズ株式会社

【野村不動産グループ】情報セキュリティ担当課長候補・年収808〜844万円・週3日リモート

想定年収
808~844万円
勤務地
本社:〒105-8344 東京都港区芝浦1-1-1 BLUE FRONT SHIBAURA TOWER S 12階
雇用形態
正社員
要スキル
以下のメンバーを募集しております。 必須(MUST) 情報セキュリティ領域に関わるご経験(5年以上) 以下の…
  • ディップ株式会社

【社内セキュリティ推進室長】800〜1100万円|人材大手ディップ・リモートOK

想定年収
800~1,100万円
勤務地
本社:東京都港区六本木3-2-1 六本木グランドタワー31F
雇用形態
正社員
要スキル
スキル(Must) セキュリティ組織のマネジメント経験(責任者としての組織リードを期待します) 情報セキュリ…
  • 株式会社ドワンゴ

KADOKAWAグループ向けセキュリティコンサルタント|個人情報管理・相談対応(テレワーク)

想定年収
応相談
勤務地
本社:東京都中央区銀座4-12-15 歌舞伎座タワー
雇用形態
正社員
要スキル
必須スキル 情報セキュリティ関連施策の企画や改善の経験 情報システム構成(ネットワーク/サーバ/アプリケーシ…
  • 株式会社ビザスク

【年収750〜1200万円】グローバル7拠点・プロダクトセキュリティエンジニア(東京)

想定年収
750~1,200万円
勤務地
本社:東京都目黒区青葉台4-7-7 住友不動産青葉台ヒルズ1F・9F
雇用形態
正社員
要スキル
応募資格(必須) 以下、両方のスキルやご経験をお持ちの方 セキュリティ関連業務の業務経験 ソフトウェアエンジ…
  • イグニション・ポイント株式会社

【750~1100万円】社内ITセキュリティマネージャー|IPO準備中のイノベーションファーム

想定年収
750~1,100万円
勤務地
本社:東京都渋谷区東1-32-12 渋谷プロパティータワー8F
雇用形態
正社員
要スキル
応募条件 必須要件 事業会社またはITサービス企業でのIT部門実務経験(3年以上目安) 何らかのセキュリティ…
  • 株式会社シーエーシー

情報セキュリティ施策推進担当者【550~765万円・在宅メイン】

想定年収
550~765万円
勤務地
本社:〒103-0015 東京都中央区日本橋箱崎町24番1号
雇用形態
正社員
要スキル
必須条件 下記いずれかの経験が必須: ISO27001の認証取得または運用の経験があること プライバシーマー…
目次

事件の概要:何がどこまで公表されているか

はじめに、公表内容と影響範囲を整理しておきます。

対象は日本資産総研と日東不動産、親会社グループは無傷

同社の発表によると、被害を受けたのは日本資産総研と子会社の日東不動産のシステム上のファイルです。
親会社の青山財産ネットワークス本体や他のグループ会社は影響を受けておらず、コーポレート横断のサービス継続には目立った混乱がない見立てです。
合同対策本部が設けられ、外部専門家を交えた調査と早期復旧に取り組む体制が組まれています。

本件で明らかになっている主な事実関係はこちらです。

  • 公表日:2026年5月14日
  • 被害種別:ランサムウェアによるファイル暗号化
  • 影響:顧客・関係者情報の漏えい可能性を完全に排除できず調査継続
  • 報告先:個人情報保護委員会・関東財務局・国土交通省、警察相談中
チップス

金融・不動産だと監督官庁が複数になるんでしゅね…。報告先が増えるのも対応が大変そうでしゅ。

ボス

そのとおりだ。事業の性質によって監督先は変わる。インシデント発生時のエスカレーション先を事前に整理しているかどうかで、初動の速度が決まるのだな。

攻撃手口と被害から見える教訓

続いて、現時点で示唆される攻撃の流れと、同業界が学ぶべき教訓を整理します。

グループ会社単位で侵入を許す典型パターン

具体的な侵入経路は未公表ですが、近年のランサムウェア被害ではVPN機器・リモートデスクトップ・委託先経由の侵入が主な入口になっています。
とくにグループ会社のうち管理水準が相対的に弱い部分が狙われ、そこから機微情報を抱えるシステムへ横展開する流れが定番化しています。
今回も子会社にあたる日東不動産まで影響が及んでいる点は、グループ横断のセキュリティ統制を再点検する好機といえます。

資産・不動産業ならではの情報リスク

資産運用や不動産仲介の業務では、顧客の資産規模、口座番号、不動産権利情報などの極めて機微なデータを扱います。
これらは標的型詐欺や成りすまし攻撃の燃料になり、二次被害が長期化しやすい性質を持ちます。
暗号化被害だけで終わらせず、漏えいを前提とした顧客通知と監視を組み合わせる姿勢が欠かせません。

観点同業界に求められる動き
初動事業継続計画と監督官庁通報フローを事前整備
調査暗号化と並行して情報持ち出し有無のフォレンジック
顧客対応漏えい想定で詐欺リスクを早期に注意喚起
再発防止グループ横断のID・端末・特権アクセスを一元統制
チップス

顧客側にも詐欺の二次被害を意識してもらう必要があるんでしゅね…。

ボス

うむ、機微情報を持つ事業者は被害告知のスピードと丁寧さで信頼を取り戻すしかない。それができれば、長期的にはむしろ信用が高まることもある。

まとめ:他社が今すぐ点検すべきポイント

本件は、まだ全容が明らかになっていない進行中の事案です。
しかし、グループ会社を介した侵入とその後の暗号化被害という構図は、業種を問わず再現性があります。
同業他社は今のうちに、最悪を想定した運用と対外説明の準備を整えておくことが肝心です。

  • 子会社・委託先まで含めたID管理と多要素認証の徹底
  • EDR導入と分離されたバックアップによる暗号化耐性の強化
  • 監督官庁・警察への通報フローと顧客通知雛形の事前整備
チップス

うちもグループ会社の管理レベルを一度点検してみるでしゅ!

ボス

うむ、その意識こそが防御の出発点だな。最弱点が全体の上限を決めるからこそ、いま点検する価値があるのだ。

参考: 株式会社日本資産総研「弊社サーバへのランサムウェア攻撃の発生について」

オススメ求人・フリーランス案件

【銀行グループ向け サイバーセキュリティ強化・改善推進PMO】中野(リモート併用)/セキュリティガバナンス・プロジェクト推進

月額単価
1,100,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, PMO
作業内容
銀行グループ全体のサイバーセキュリティレベル向上を目指し...

【グローバル製造業向けSASE導入PMO・設計構築】高輪(リモート併用)/Prisma Access・海外拠点展開

月額単価
1,300,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築, PMO
作業内容
グローバル製造業における国内外複数拠点に向けた大規模SASE...

【ゼロトラスト基盤構築・VPN廃止移行推進】フルリモート/Zscaler ZPA・マイクロセグメンテーション

月額単価
900,000円 / 月
稼働場所
フルリモート
業務領域
設計, 構築, 運用・保守
作業内容
従来のVPN環境廃止に伴い、Zscaler ZPAを中心としたゼロトラ...

【公共系閉域網環境SplunkES統合・構築】東京・豊洲(常駐)/設計・構築・運用

月額単価
1,100,000円 / 月
稼働場所
東京都原則オンサイト(常駐)
業務領域
設計, 構築, 運用・保守
作業内容
公共系システムの拠点統合に伴い、既存Splunk環境の統合およ...

【CSIRT運用・インシデントハンドリング】フルリモート(出張併用)/SOC Tier1・インシデント対応

月額単価
1,000,000円 / 月
稼働場所
東京都フルリモート・地方出張併用
業務領域
運用・保守
作業内容
セキュリティ体制強化に伴うCSIRT体制の交代要員募集。既存メ...

【電力制御システムCEマーキング取得・セキュリティコンサルティング】神戸(フルリモート可)/IEC62443・リスクアセスメント・ガイドライン設計

月額単価
1,800,000円 / 月
稼働場所
兵庫県フルリモート
業務領域
要件定義, 設計
作業内容
電力制御システムにおけるCEマーキング取得を目指す重要プロ...

【Google Sec Opsを活用した大手企業向けセキュリティ運用・分析】大手町/最新セキュリティソリューション・リモート併用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容
大手製造業・建設業クライアント向けに、最先端のSIEM製品「G...

【ISO27001準拠のセキュリティ施策推進・アドバイザリ】海浜幕張/週2リモート併用・PMO

月額単価
1,100,000円 / 月
稼働場所
千葉県リモート併用
業務領域
要件定義, 運用・保守, PMO
作業内容
大手企業のセキュリティ体制を強化するため、ISO/IEC27001に...

【SOC・CSIRTでのインシデント分析・対応】飯田橋/リモート併用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容
クライアントのICT環境で発生するセキュリティインシデントの...

【既存インターネット閲覧環境のリプレース・SaaS移行に伴う技術支援】門前仲町(リモート併用)/セキュリティ製品の選定から携わる上流インフラ案件

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計
作業内容
既存のインターネット閲覧環境システムをVMware仮想環境からS...
  • 株式会社電通デジタル

社内SE【年収700~1500万円】セキュリティ・インフラの構築・運用

想定年収
700~1,500万円
勤務地
本社:汐留オフィス: 〒105-7077 東京都港区東新橋1-8-1(電通本社ビル内)
雇用形態
正社員
要スキル
必須要件 サイバーセキュリティ関連の業務経験3年以上 歓迎要件 CISSP、CISM、CISA、情報処理安全…
  • 株式会社エス・エム・エス

【東証プライム】情報セキュリティマネージャー候補・事業成長支援(850~1100万円)

想定年収
850~1,100万円
勤務地
本社:東京都港区芝公園2-11-1 住友不動産芝公園タワー
雇用形態
正社員
要スキル
必須条件 以下いずれにも該当する方 情報セキュリティに関するご経験、知見をお持ちの方 ITインフラに関する何…
  • 株式会社日立産業制御ソリューションズ

【年収500〜800万円】日立グループ|自動車サイバーセキュリティコンサルタント(横浜・在宅可)

想定年収
500~800万円
勤務地
本社:茨城本社:茨城県日立市大みか町五丁目1番26号/東京本社:東京都台東区秋葉原6番1号(秋葉原大栄ビル)
雇用形態
正社員
要スキル
以下のいずれかのご経験をお持ちの方 組込みソフトウェア開発経験 サイバーセキュリティに関する業務経験
  • 三菱地所ITソリューションズ株式会社

【三菱地所グループ】セキュリティエンジニア(マネジメント・エンジニアリング)年収628〜1200万円

想定年収
628~1,200万円
勤務地
本社:東京都千代田区丸の内1-6-5 丸の内北口ビル 13階
雇用形態
正社員
要スキル
必須要件 サイバーセキュリティ、インフラ関連のセキュリティの業務経験 歓迎要件 セキュリティアーキテクト、セ…
  • 野村不動産パートナーズ株式会社

【野村不動産グループ】情報セキュリティ担当課長候補・年収808〜844万円・週3日リモート

想定年収
808~844万円
勤務地
本社:〒105-8344 東京都港区芝浦1-1-1 BLUE FRONT SHIBAURA TOWER S 12階
雇用形態
正社員
要スキル
以下のメンバーを募集しております。 必須(MUST) 情報セキュリティ領域に関わるご経験(5年以上) 以下の…
  • ディップ株式会社

【社内セキュリティ推進室長】800〜1100万円|人材大手ディップ・リモートOK

想定年収
800~1,100万円
勤務地
本社:東京都港区六本木3-2-1 六本木グランドタワー31F
雇用形態
正社員
要スキル
スキル(Must) セキュリティ組織のマネジメント経験(責任者としての組織リードを期待します) 情報セキュリ…
  • 株式会社ドワンゴ

KADOKAWAグループ向けセキュリティコンサルタント|個人情報管理・相談対応(テレワーク)

想定年収
応相談
勤務地
本社:東京都中央区銀座4-12-15 歌舞伎座タワー
雇用形態
正社員
要スキル
必須スキル 情報セキュリティ関連施策の企画や改善の経験 情報システム構成(ネットワーク/サーバ/アプリケーシ…
  • 株式会社ビザスク

【年収750〜1200万円】グローバル7拠点・プロダクトセキュリティエンジニア(東京)

想定年収
750~1,200万円
勤務地
本社:東京都目黒区青葉台4-7-7 住友不動産青葉台ヒルズ1F・9F
雇用形態
正社員
要スキル
応募資格(必須) 以下、両方のスキルやご経験をお持ちの方 セキュリティ関連業務の業務経験 ソフトウェアエンジ…
  • イグニション・ポイント株式会社

【750~1100万円】社内ITセキュリティマネージャー|IPO準備中のイノベーションファーム

想定年収
750~1,100万円
勤務地
本社:東京都渋谷区東1-32-12 渋谷プロパティータワー8F
雇用形態
正社員
要スキル
応募条件 必須要件 事業会社またはITサービス企業でのIT部門実務経験(3年以上目安) 何らかのセキュリティ…
  • 株式会社シーエーシー

情報セキュリティ施策推進担当者【550~765万円・在宅メイン】

想定年収
550~765万円
勤務地
本社:〒103-0015 東京都中央区日本橋箱崎町24番1号
雇用形態
正社員
要スキル
必須条件 下記いずれかの経験が必須: ISO27001の認証取得または運用の経験があること プライバシーマー…
よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

セキュリティプロ・フリーランスは、セキュリティ領域に特化したフリーランス向けのエージェントサービスです。案件探しだけでなくキャリアにお悩みの方もお気軽にご相談ください。

目次