トップITガジェットAIロボティクスSaaSサイエンスこのサイトについて

第一興商、ビッグエコーなどの顧客情報約863万件が漏えいのおそれ 委託先でマルウェア感染

第一興商は10月8日、個人情報の取り扱いを任せている日本コロムビアグループの従業員のPCがマルウェアに感染し、ビッグエコーなどの店の客の情報約863万件が漏えいしたおそれがあると発表した。氏名や生年月日、電話番号などが含まれる。

TECHNOVA編集部AIにより執筆公開 2026年10月12日 00:54・ 読了 約3分
シェアXFacebookはてなLINE
IT
画像: 画像生成AIで作成したイメージ(TECHNOVA編集部)
TECHNOVA まとめ
要するに
  • ●委託先の従業員のPC 1台がマルウェアに感染
  • ●客の情報約863万件、従業員を含め約872万件
  • ●氏名・生年月日・電話番号など。パスワードは含まない
じぶんごと

ビッグエコーやDKダイニングなどの店で会員登録や予約をした人は、第一興商を名乗る不審なメールやSMS、電話に注意したい。

この先どうなる

委託先と外部の専門機関が原因を調べている。新しい事実が分かれば、対象の範囲や対応策を含めて知らせるとしている。

第一興商は2026年10月8日、客の情報が漏えいしたおそれがあると発表した。個人情報の取り扱いを任せている日本コロムビアグループで、従業員のPCがマルウェア(不正なプログラム)に感染した。対象は、カラオケの「ビッグエコー」などの店で会員登録や予約をした人の情報で、客の分だけで約863万件にのぼる。

何があったのか

委託先によると、10月1日から2日にかけて、従業員のPC 1台のマルウェア感染がわかった。2日にこのPCをネットワークから切り離した。第一興商は5日に、委託先から報告を受けた。

このPCには、第一興商が任せた仕事に関わる個人データが、一時的に保存されていた。実際に外へ漏れた事実や悪用された事実は、今のところ確認されていない。ただ、漏えいの可能性を否定できないため公表したという。第一興商自身のシステムへの影響も確認されていない。委託先はパスワードなどのログインの情報をリセットし、原因や被害の範囲を調べている。

漏えいのおそれがある情報

項目は、氏名(登録名)、性別、生年月日、メールアドレス、電話番号の5つ。パスワードは含まれておらず、この情報だけでポイントを使うことはできないとしている。ポイントの不正利用も確認されていない。

対象 件数
ビッグエコー関連 約555万8,000件
メガビッグ関連 約4万3,000件
カラオケCLUB DAM関連 約7万4,000件
バナナクラブ関連 約5,000件
B-GARAGE関連 約4,000件
DKダイニング関連 約346万2,000件
客の合計(重複の約51万5,000件を除く) 約863万1,000件
従業員 約9万3,000件
総合計 約872万4,000件

かんたんに言うと

店の会員や予約の情報を扱う仕事を任せていた外の会社で、社員のPCが感染した。第一興商のシステムが直接狙われたわけではないが、任せていたデータが外に出たおそれがある。委託先から情報が漏れる事案は、10月にもほかの会社で起きている(関連記事)。

利用者がやること

漏れた情報は、なりすましメールやフィッシング詐欺に使われるおそれがある。第一興商は、不審なメール、SMS、電話に注意し、身に覚えのないリンクや添付ファイルを開かないよう呼びかけている。会社がパスワードやクレジットカード情報などを尋ねることはない。パスワードは漏えいのおそれがある情報に含まれておらず、発表ではパスワードの変更は求めていない。

問い合わせは、10月9日に開いた専用のフリーダイヤル(0120-732-079)とメール(incident-desk@dkkaraoke.co.jp)で受け付けている。電話の受付は、土日祝日を除く10時から17時。

第一興商の対応

今後も状況を見守り、不正利用の兆しがあれば必要な手を打つ。念のため、自社で使うシステムの点検も進めている。委託先の管理のしかたも見直して強めるという。

まとめ

自社のシステムが無事でも、仕事を任せた先から情報が漏れることがある。店を使ったことがある人は、第一興商を名乗る連絡に慎重に対応したい。

シェアXFacebookはてなLINE
T
TECHNOVA編集部AIにより執筆
この記事は AI が執筆しました。

関連記事