ニュース

第一興商で約872万件の個人情報漏えいのおそれ|ビッグエコー利用者は対象?何が漏れた?

第一興商で約872万件の個人情報漏えいのおそれ|ビッグエコー利用者は対象?

第一興商で約872万件の個人情報漏えいのおそれを伝えるイメージ

第一興商は2026年10月8日、個人情報の取り扱いを委託している日本コロムビアグループ株式会社の従業員PCがマルウェアに感染し、ビッグエコーなどの顧客情報や従業員情報、合計約872万4,000件が外部に漏えいしたおそれがあると発表しました。

数字が非常に大きいため、「872万人の個人情報が流出したのか」「ビッグエコーを使ったことがあれば対象なのか」「パスワードやクレジットカード情報も漏れたのか」と不安になった人もいるかもしれません。

まず押さえておきたいのは、約872万4,000件の情報が実際に外部へ流出したと確認されたわけではないことです。

2026年10月8日の第一興商の発表時点では、個人情報が実際に外部へ漏えいした事実や、この件に起因する個人情報の不正利用は確認されていません。一方で、感染したPCに個人データが一時保管されていたため、漏えいの可能性を否定できないとして調査が続いています。

確認したいこと2026年10月8日時点
問題が起きた場所第一興商の委託先・日本コロムビアグループ
発端従業員PC1台のマルウェア感染
漏えいのおそれがある総数約872万4,000件
顧客情報約863万1,000件
従業員情報約9万3,000件
実際の外部漏えい現時点では確認されていない
本件に起因する不正利用現時点では確認されていない
第一興商のシステムへの影響確認されていない
原因・最終的な被害範囲調査中

第一興商で何が起きた?自社システムへの侵入ではない

今回の問題は、第一興商のサーバーやビッグエコーのシステムへ直接侵入された、という発表ではありません。

個人情報の取り扱いを委託している日本コロムビアグループ株式会社(NCG社)で発生しました。

NCG社によると、2026年10月1日から2日にかけて、従業員が使用していたPC1台でマルウェア感染が判明。10月2日にそのPCをネットワークから隔離しました。

その後、影響範囲を調べた結果、感染したPCには第一興商から委託された業務に関する個人データが一時的に保存されていたことが分かりました。

第一興商がNCG社から報告を受けたのは10月5日です。

このため現状を正確に表すなら、

「委託先のPCがマルウェアに感染し、そのPCに保存されていた個人情報が漏えいした可能性を否定できない」

という段階です。

「第一興商がハッキングされ、872万件のデータを盗まれた」と断定するのは、現時点の発表内容とは異なります。

不正アクセスやマルウェア感染と、実際の情報流出が確認された状態の違いについては、「不正アクセス=情報流出ではない?『可能性』『確認』『取得』の違い」でも詳しく整理しています。

約872万4,000件は何の情報?ビッグエコーだけではない

対象として発表された顧客情報は、ビッグエコーだけではありません。

第一興商が公表した内訳は次のとおりです。

区分対象件数
顧客情報ビッグエコー関連約555万8,000件
メガビッグ関連約4万3,000件
カラオケCLUB DAM関連約7万4,000件
バナナクラブ関連約5,000件
B-GARAGE関連約4,000件
DKダイニング関連約346万2,000件
重複▲約51万5,000件
顧客情報合計約863万1,000件
従業員情報約9万3,000件
総合計約872万4,000件

ビッグエコー関連が約555万8,000件と最も多いものの、見落としやすいのがDKダイニング関連の約346万2,000件です。

つまり、「カラオケをほとんど利用しないから自分には関係ない」とは限りません。

DKダイニングとは?飲食店利用者も関係する可能性がある

DKダイニングは第一興商が展開する飲食店ブランド群です。

現在の公式ブランド一覧には、「楽蔵」「ウメ子の家」「びすとろ家」「じぶんどき」「湊一や」「REGALO」など、多数の飲食店やバー、ダーツ関連店舗が掲載されています。

今回の発表では「DKダイニング関連 約346万2,000件」とされているため、カラオケ店以外で会員登録や予約をした人にも関係する可能性があります。

ただし、DKダイニングに掲載されている全ブランドの全利用者が今回の対象になった、という意味ではありません。

個別の店舗名や対象期間、対象となる予約方法などは、10月8日時点では公表されていません。

872万4,000件=872万4,000人ではない

今回の数字を見るときには、「件」と「人」を分けて考える必要があります。

第一興商が発表しているのは約872万4,000件であり、「約872万4,000人」とは発表していません。

実際、ビッグエコーやDKダイニングなど複数の区分に重複して含まれている情報があり、公式の集計でも約51万5,000件が重複分として差し引かれています。

そのため、「872万人の個人情報が漏れた」と人数へそのまま置き換えるのは避けた方がよいでしょう。

公式発表の「872万4,000件」は内訳表で見る必要がある

第一興商の発表本文には、店舗で会員登録や予約をした顧客情報について「約872万4,000件」と読める記述があります。

一方、直後に掲載された公式の内訳表では、

  • 顧客情報:約863万1,000件
  • 従業員情報:約9万3,000件
  • 総合計:約872万4,000件

となっています。

計算上も、約863万1,000件と約9万3,000件を合わせると約872万4,000件です。

この記事では、区分と数字が明示されている公式の内訳表を基準に、「顧客情報約863万1,000件+従業員情報約9万3,000件=総計約872万4,000件」として整理しています。

何の個人情報が漏れたおそれがある?

第一興商が10月8日時点で「漏えいのおそれがある情報」として挙げている顧客情報は、次の5項目です。

  • 氏名(登録名)
  • 性別
  • 生年月日
  • メールアドレス
  • 電話番号

ここで注意したいのは、これらの情報が全対象者についてすべて外部に持ち出されたと確認されたわけではないことです。

感染したPCに対象データが存在していたため、漏えいの可能性を否定できないという段階です。

パスワードは漏れた?第一興商は「対象に含まれない」と説明

パスワードについては比較的はっきりしています。

第一興商は、今回「漏えいのおそれがある情報」にパスワードは含まれていないと明記しています。

また、委託先側の認証情報であるパスワードなどについてはリセット済みとしています。

そのため、10月8日の発表だけを根拠に「第一興商やビッグエコーのパスワードが流出したので全員変更しなければならない」と考える必要はありません。

もちろん、今回とは別に不審なサイトへパスワードを入力した場合や、他サービスと同じパスワードを使っていて不正ログインの兆候がある場合は別です。

クレジットカード情報は大丈夫?

クレジットカード情報については、少し慎重に見る必要があります。

第一興商が今回「漏えいのおそれがある情報」として公表した一覧には、クレジットカード番号は含まれていません。

ただし、パスワードについては「漏えいのおそれがある情報に含まれていない」と明確に記載しているのに対し、クレジットカード情報について同じ形で「漏えいしていない」とまで明言した記述は10月8日の発表では確認できません。

したがって現時点で正確に言えるのは、

「今回公表された漏えいのおそれがある情報5項目に、クレジットカード情報は記載されていない」

というところまでです。

「カード情報も漏れた」と考える根拠はありませんが、「カード情報への影響は絶対にない」と発表以上に断定するのも避けた方がよいでしょう。

ビッグエコーのポイントは不正利用される?

第一興商は、今回漏えいのおそれがある情報だけでは顧客のポイントを利用できないと説明しています。

また、10月8日時点でポイントの不正利用も確認されていません。

氏名やメールアドレスなどが漏れていた場合でも、その情報だけで直ちにポイントを使える仕組みではないということです。

一方で、後述するフィッシング詐欺などを通じて別の認証情報まで入力してしまえば話は変わります。今回の発表後に届く不審なメールやSMSには注意が必要です。

自分も対象?過去にビッグエコーを利用しただけで該当する?

ここが多くの利用者にとって最も気になるところでしょう。

第一興商は、今回の対象について「店舗で会員登録や予約をしたお客様の情報」と説明しています。

一方で、10月8日時点では、

  • 何年何月から何年何月までの登録が対象なのか
  • どの予約方法が対象なのか
  • 退会済み・会員登録解除済みの人がどこまで含まれるのか
  • 個人が自分の情報を検索できる確認ページ
  • 対象者への個別通知方法

といった詳細は公表されていません。

そのため、「10年前に一度ビッグエコーを使ったから対象」「最近利用していないから対象外」といった判断は、今の段階ではできません。

逆に、単に店舗へ行ったことがあるだけで、すべての利用者の情報が保存されていたという発表でもありません。

会員登録や予約に伴って保存された情報のうち、どの範囲が実際に対象なのかは調査継続中と考えるのが適切です。

カラオケマックは対象?公式の対象一覧には名前がない

第一興商は現在、「カラオケマック」もカラオケ店舗として展開しています。

ただし、10月8日に公表された今回の対象内訳には、

  • ビッグエコー関連
  • メガビッグ関連
  • カラオケCLUB DAM関連
  • バナナクラブ関連
  • B-GARAGE関連
  • DKダイニング関連

が記載されており、カラオケマックという名称は掲載されていません。

したがって現時点では、「今回の公式発表の対象区分にカラオケマックは記載されていない」とまでは言えます。

一方、第一興商はまだ被害範囲を調査しているため、「カラオケマックは完全に対象外」とまで断定するのは早い段階です。

なぜPC1台で872万件もの情報が問題になった?

「感染したのはPC1台なのに、なぜ872万件もの情報が問題になるのか」と感じる人もいるでしょう。

第一興商によると、そのPCには委託された業務に関する個人データが一時的に保管されていました。

つまり、PCの台数と保存されているデータ件数は別の話です。

1台のPCでも、大量のデータファイルが保存されていれば影響範囲は大きくなります。

ただし現時点では、

  • なぜ約872万件規模のデータがそのPCに保存されていたのか
  • 具体的にどのような委託業務で使用していたのか
  • どの程度の期間保存されていたのか
  • 感染したマルウェアの名称
  • マルウェアへの感染経路
  • 外部へのデータ転送が実際に行われたのか

などは明らかにされていません。

「フィッシングメールから感染した」「特定の攻撃者が侵入した」「872万件すべてが持ち出された」といった具体的な経路や被害内容を推測で補うべき段階ではありません。

利用者は今何をすればいい?第一興商がフィッシングに注意喚起

現時点で利用者が特に注意したいのは、今回のニュースに便乗したなりすましメール、SMS、電話、フィッシングサイトです。

仮に氏名、メールアドレス、電話番号、生年月日などが外部へ漏れていた場合、その情報を組み合わせて本物らしい連絡を作ることができます。

第一興商も、不審なメールやSMS、電話に注意し、身に覚えのないリンクや添付ファイルを開かないよう呼びかけています。

特に覚えておきたいのが、第一興商からパスワードやクレジットカード情報を尋ねることはないと公式に案内されている点です。

「個人情報漏えいの確認」「本人確認」「カード情報の再登録」「ポイント保護」などを理由に、パスワードやカード番号を入力させる連絡が届いた場合は、その場で入力せず、公式サイトから情報を確認した方が安全です。

個人情報流出時の対応は、何の情報が漏れたかによって変わります。パスワードやカード情報まで漏れた場合との違いは、「個人情報が流出したら何をすればいい?漏れた情報別に対処を整理」で詳しくまとめています。

これまでの経緯を時系列で整理

日付出来事
2026年10月1日~2日日本コロムビアグループの従業員PC1台でマルウェア感染が判明
10月2日感染したPCをネットワークから隔離
10月5日影響範囲の調査を経て、日本コロムビアグループから第一興商へ報告
10月8日第一興商が約872万4,000件の個人情報に漏えいのおそれがあると公表
10月8日時点実際の外部漏えい、不正利用、第一興商システムへの影響はいずれも確認されていない。原因・被害範囲を調査中

補償や個別連絡はある?現時点では未発表

「対象だった場合に補償されるのか」「お詫びがあるのか」という点も気になりますが、10月8日の第一興商の発表では、補償や金券などに関する案内は出ていません。

対象者への個別連絡方法についても、現時点では詳細が公表されていません。

第一興商は、調査によって新たな事実が判明した場合には、対象となる顧客の範囲や対応策を含めて速やかに知らせるとしています。

そのため、今後の調査結果によっては対象範囲や利用者向け対応が追加・変更される可能性があります。

第一興商の問い合わせ窓口

第一興商は今回の件について、顧客向け問い合わせ窓口を設けています。

電話番号03-3280-3702
受付時間午前10時~午後5時(土・日・祝日を除く)
メールincident-desk@dkkaraoke.co.jp

第一興商は10月8日の発表時点で、フリーダイヤルについても準備中としており、開設後に公式ページで案内するとしています。

問い合わせ先を装った偽メールなどが現れる可能性もあるため、連絡先を確認する場合は検索広告やメール内リンクではなく、第一興商の公式サイトから確認するのが確実です。

現時点で分かっていないこと

今回の件では大きな数字が公表されていますが、まだ調査途中です。10月8日時点では、次の点は確定していません。

未確定の項目現在の状況
個人情報が実際に外部へ持ち出されたか未確認・調査中
実際に流出した件数不明
マルウェアの種類未公表
感染経路未公表
攻撃者未公表
対象となる会員登録・予約の期間未公表
個人ごとの対象確認方法現時点で専用確認方法の案内なし
対象者への個別通知詳細未発表
補償・お詫び未発表
最終的な被害範囲調査中

まとめ|872万件は「流出確定」ではないが、対象範囲は大きい

第一興商が2026年10月8日に公表したのは、委託先である日本コロムビアグループの従業員PC1台がマルウェアに感染し、第一興商の顧客・従業員情報約872万4,000件が外部へ漏えいしたおそれがあるという問題です。

内訳は、顧客情報が約863万1,000件、従業員情報が約9万3,000件。ビッグエコーだけでなく、メガビッグ、カラオケCLUB DAM、B-GARAGE、DKダイニングなどの関連情報も含まれています。

一方で、約872万4,000件の情報が実際に外部へ流出したことは、10月8日時点では確認されていません。本件による個人情報の不正利用や、第一興商自身のシステムへの影響も確認されていない状態です。

パスワードは漏えいのおそれがある情報には含まれておらず、ポイントの不正利用も確認されていません。クレジットカード情報についても今回公表された対象5項目には記載されていませんが、発表以上に「絶対に影響がない」と断定する段階ではありません。

現時点で利用者が特に注意したいのは、この問題に便乗したメールやSMS、電話です。第一興商を名乗ってパスワードやクレジットカード情報を求める連絡には応じず、続報は公式サイトで確認してください。

※本記事は2026年10月9日11時台までに確認できた株式会社第一興商の公式発表などをもとに整理しています。原因、実際の漏えいの有無、対象範囲などは現在も調査中であり、今後の発表によって内容が更新される可能性があります。

参考情報

-ニュース
-, , , , ,