株式会社第一興商は2026年10月8日、個人情報の取扱いを委託する日本コロムビアグループ株式会社でマルウェア感染が判明し、顧客・従業員の個人情報約872万4,000件が漏洩したおそれがあると発表した。
公表時点で、実際の外部流出や本件に起因する不正利用は確認されていない。第一興商のシステムへの影響も確認されていないとしている。
委託先の従業員PCがマルウェアに感染
日本コロムビアグループでは、10月1日から2日にかけて従業員のPC1台でマルウェア感染が判明した。同社は2日に端末をネットワークから隔離し、影響範囲を調査した後、5日に第一興商へ報告した。
感染端末には委託業務に関する個人データが一時的に保存されており、流出の可能性を否定できないという。委託先は認証情報のリセットを実施し、原因や被害範囲を調べている。
ビッグエコーやDKダイニングの顧客情報が対象
漏洩のおそれがある情報には、氏名・登録名、性別、生年月日、メールアドレス、電話番号が含まれる。対象件数の内訳は次の通り。
| 対象 | 件数 |
|---|---|
| ビッグエコー関連 | 約555万8,000件 |
| メガビッグ関連 | 約4万3,000件 |
| カラオケCLUB DAM関連 | 約7万4,000件 |
| バナナクラブ関連 | 約5,000件 |
| B-GARAGE関連 | 約4,000件 |
| DKダイニング関連 | 約346万2,000件 |
| 重複分の控除 | マイナス約51万5,000件 |
| 顧客情報合計 | 約863万1,000件 |
| 従業員情報 | 約9万3,000件 |
| 総合計 | 約872万4,000件 |
顧客情報は、対象店舗で会員登録や予約をした利用者の情報となる。
不審なメールやSMSへの警戒を呼びかけ
第一興商は、情報が流出していた場合、なりすましメールやフィッシング詐欺に悪用される可能性があるとして注意を促している。
公表された対象情報にパスワードは含まれず、この情報だけで会員ポイントを利用することはできないという。同社を名乗る連絡でも、パスワードやクレジットカード情報を求められた場合は警戒が必要だ。
委託先管理を検証、調査結果に応じて追加公表へ
第一興商は自社システムの点検を進め、委託先と外部専門機関による調査・再発防止策を確認する方針だ。委託先管理も検証し、新たな事実が判明した場合には対象範囲や対応策を公表するとしている。
※2026年10月9日朝時点で確認できた公式発表に基づく。
出典:第一興商「委託先における個人情報漏えいのおそれについて」























![中小企業の情報瀬キィリティ相談窓口[30分無料]](/wp-content/uploads/2023/07/bnr_footer04.png)


