株式会社第一興商は2026年10月8日、個人情報の取扱いを委託している日本コロムビアグループ株式会社の従業員端末がマルウェアに感染し、同社が保有していた第一興商の顧客情報などが外部へ漏えいしたおそれがあると発表しました。
現時点では、個人情報が実際に外部へ漏えいした事実や、本件に起因する個人情報の不正利用は確認されていません。また、第一興商のシステム自体への影響も確認されていないとしています。
委託先従業員のPCがマルウェアに感染
第一興商によると、日本コロムビアグループでは2026年10月1日から2日にかけて、従業員が利用していたPC1台のマルウェア感染が判明しました。
感染した端末は10月2日にネットワークから隔離され、その後の調査を経て、第一興商は10月5日に報告を受けたとしています。
当該端末には、第一興商が委託していた業務に関する個人データが一時的に保存されており、これらの情報が外部へ漏えいした可能性を否定できない状況です。委託先では認証情報であるパスワードなどをすでにリセットし、漏えいの有無や原因、影響範囲について調査を続けています。
約872万4,000件が対象
現時点で漏えいのおそれがあるとされている情報は、顧客情報と従業員情報を合わせて約872万4,000件です。
- ビッグエコー関連:約555万8,000件
- メガビッグ関連:約4万3,000件
- カラオケCLUB DAM関連:約7万4,000件
- バナナクラブ関連:約5,000件
- B-GARAGE関連:約4,000件
- 重複:約51万5,000件
- お客様情報合計:約863万1,000件
- 従業員情報:約9万3,000件
総合計は約872万4,000件とされています。
氏名・生年月日・メールアドレス・電話番号などが対象
漏えいのおそれがある顧客情報には、氏名(登録名)、性別、生年月日、メールアドレス、電話番号が含まれます。
一方、パスワードは漏えいのおそれがある情報には含まれておらず、これらの情報だけで会員ポイントを利用することもできないとしています。現時点でポイントの不正利用も確認されていません。
フィッシングメールやなりすましに注意
第一興商は、仮に個人情報が外部へ漏えいしていた場合、取得された情報がなりすましメールやフィッシング詐欺などに悪用される可能性があるとして注意を呼びかけています。
特に、氏名やメールアドレス、電話番号、生年月日などが組み合わされることで、実在するサービスや店舗を装った説得力の高いフィッシングメールやSMS、電話などに利用される可能性があります。
第一興商は、不審なメールやSMS、電話に注意し、身に覚えのないリンクや添付ファイルを開かないよう案内しています。
また、第一興商からパスワードやクレジットカード情報などを尋ねることはないとして、これらの情報を入力・回答するよう求める連絡にも注意が必要です。
調査と委託先管理の見直しを継続
第一興商は今後も状況を監視し、不正利用の兆候が確認された場合には必要な措置を講じるとしています。
また、日本コロムビアグループおよび外部の専門機関による原因調査や再発防止策を確認するとともに、委託先管理のあり方についても検証し、必要な強化策を進める方針です。
調査の進展によって新たな事実が判明した場合には、対象となる利用者の範囲や対応策を含めて追加で公表するとしています。