カラオケ「ビッグエコー」などを展開する第一興商で、約872万4,000件の個人情報が漏えいしたおそれがあることが分かりました。
第一興商が2026年10月8日に発表したもので、個人情報の取り扱いを委託していた会社の従業員PCがマルウェアに感染したことがきっかけです。
対象となる可能性があるのは、ビッグエコーなどで会員登録や予約をした顧客情報約863万1,000件と、従業員情報約9万3,000件。氏名、性別、生年月日、メールアドレス、電話番号などが漏えいしたおそれがあります。
「ビッグエコーを利用したことがあるけど、自分も対象?」「クレジットカード情報は大丈夫?」「パスワードまで漏れた?」と心配になっている人も多いはず。
この記事では、第一興商が公表した内容をもとに、何が起きたのか、どんな情報が対象なのか、ビッグエコー利用者が注意したいことまで分かりやすくまとめます。
第一興商で約872万件の個人情報漏えいのおそれ
約872万4,000件の情報が対象
第一興商は2026年10月8日、委託先における個人情報漏えいのおそれについて発表しました。
第一興商によると、個人情報の取り扱いを委託している日本コロムビアグループの従業員端末がマルウェアに感染。
その端末には第一興商が委託した業務に関する個人データが一時的に保管されており、約872万4,000件について外部に漏えいしたおそれがあるとしています。
内訳は、
- 顧客情報:約863万1,000件
- 従業員情報:約9万3,000件
- 合計:約872万4,000件
となっています。
ただし、ここで注意したいのが「872万件がすべて実際に流出した」と確定したわけではないことです。
第一興商は現時点で、個人情報が実際に外部へ漏えいした事実や、本件に起因する不正利用は確認されていないとしています。
ビッグエコー関連だけで約555万件
今回の顧客情報の中で特に件数が多いのが、ビッグエコー関連です。
第一興商が公表した内訳では、
- ビッグエコー関連:約555万8,000件
- メガビッグ関連:約4万3,000件
- カラオケCLUB DAM関連:約7万4,000件
- バナナクラブ関連:約5,000件
- B-GARAGE関連:約4,000件
- 重複:約51万5,000件
となっています。
ビッグエコーを利用したことがある人にとっては、かなり気になるニュースですよね。
第一興商で何が漏れた?対象の個人情報を確認
氏名やメールアドレスなどが対象
現時点で漏えいのおそれがあると判明している情報は、以下の5種類です。
- 氏名(登録名)
- 性別
- 生年月日
- メールアドレス
- 電話番号
第一興商によると、これらは店舗で会員登録や予約をした顧客の情報です。
つまり、ビッグエコーなどを利用した人のすべての情報が同じように対象になっているわけではなく、実際に登録・予約していた情報によって対象となる項目が異なると考えられます。
パスワードは漏れた?
ここは非常に重要なポイントです。
第一興商は、漏えいのおそれがある情報にパスワードは含まれていないと説明しています。
また、今回対象となっている情報だけでは、顧客のポイントを利用することはできないとしています。
現時点では、ポイントの不正利用も確認されていません。
ビッグエコー利用者は大丈夫?自分も対象?
ビッグエコーで会員登録や予約をした人は要注意
今回対象となっているのは、第一興商の店舗で会員登録や予約をした顧客情報です。
そのため、過去にビッグエコーなどを利用したことがあり、会員登録や予約をした人は、今回のニュースをチェックしておいたほうがよいでしょう。
ただし、「ビッグエコーを利用したことがある=必ず個人情報が漏えいした」という意味ではありません。
あくまで現時点では「漏えいしたおそれ」があるという段階です。
自分が対象か確認する方法は?
現時点では、第一興商が公表している情報だけで、個人が自分の情報が対象だったかを一律に判断することはできません。
第一興商は、今後の調査で新たな事実が判明した場合、対象となる顧客の範囲や対応策を含めて速やかに知らせるとしています。
そのため、ビッグエコーなどを利用したことがある人は、第一興商からの今後の案内や公式サイトを確認しておきましょう。
クレジットカード情報は漏れた?
現時点の公表情報にカード番号は含まれていない
「個人情報が漏えいしたおそれ」と聞くと、クレジットカード番号まで心配になりますよね。
今回、第一興商が公表している漏えいのおそれがある情報の中に、クレジットカード番号は含まれていません。
対象として公表されているのは、
氏名・性別・生年月日・メールアドレス・電話番号
です。
また、第一興商は顧客に対して、会社からパスワードやクレジットカード情報などを尋ねることはないと注意を呼びかけています。
なぜ872万件もの情報が漏えいするおそれが出た?
委託先のPCがマルウェアに感染
今回の原因として発表されているのが、第一興商から個人情報の取り扱いを委託されていた会社のPCへのマルウェア感染です。
第一興商によると、委託先の日本コロムビアグループで、2026年10月1日から10月2日にかけて従業員のPC1台がマルウェアに感染していることが判明しました。
10月2日には、その端末をネットワークから隔離しています。
その後、委託先で影響範囲を調査し、第一興商は10月5日に報告を受けたとしています。
第一興商のシステムが直接攻撃されたわけではない?
ここも誤解しやすいところです。
第一興商は公式発表で、自社システムへの影響は確認されていないとしています。
今回の問題は、第一興商が業務を委託していた会社の従業員端末に保存されていた個人データが関係しています。
そのため、「第一興商のシステムが直接ハッキングされた」と単純に説明するのではなく、「個人情報の委託先でマルウェア感染が発生し、情報が漏えいしたおそれがある」と説明するのが正確です。
第一興商の情報漏えいで今やっておきたいこと
不審なメールやSMSに注意
第一興商は、万が一情報が漏えいしていた場合、なりすましメールやフィッシング詐欺などに悪用されるおそれがあるとして注意を呼びかけています。
今後、
「ビッグエコーのアカウントを確認してください」
「ポイントが失効します」
「本人確認が必要です」
などといったメールやSMSが届いても、慌ててリンクを開かないようにしましょう。
パスワードやカード情報を聞かれても入力しない
第一興商は、パスワードやクレジットカード情報を尋ねることはないとしています。
そのため、第一興商やビッグエコーを名乗るメールなどで、
「カード番号を入力してください」
「パスワードを確認してください」
「本人確認のため情報を入力してください」
などと求められた場合は、特に注意が必要です。
心当たりのないリンクや添付ファイルは開かず、公式サイトから直接確認するようにしましょう。
第一興商の872万件は実際に流出したの?
現時点では「漏えいのおそれ」
今回の記事で最も注意したいのが、この表現です。
SNSなどでは「第一興商の872万件が流出」と短く紹介される可能性がありますが、第一興商の公式発表は、「約872万4,000件について、外部に漏えいしたおそれがある」というものです。
つまり、
「872万件が実際に外部へ流出したことが確認された」
という段階ではありません。
第一興商は、現時点で実際の外部漏えいの事実や、本件に起因する個人情報の不正利用は確認されていないとしています。
今後の調査で内容が変わる可能性も
現在も原因や被害範囲について調査が進められています。
第一興商は、調査の進展によって新たな事実が判明した場合には、対象となる顧客の範囲や対応策を含めて速やかに公表するとしています。
そのため、現時点の情報だけで「自分は絶対に大丈夫」「個人情報が確実に流出した」と判断するのは避けたほうがよさそうです。
ローソンなど大規模な情報漏えいが相次いでいる
10月8日にはローソンでも215万件超
今回の第一興商の発表と同じ10月8日には、ローソンでも「ローソンID」などへの不正アクセスによって、215万5,345件の個人情報が漏えいしたと発表されています。
さらに直近では、タイムズカーや外食チェーンなどでも大規模な情報漏えいが相次いで報じられています。
個人情報を扱う企業のセキュリティが改めて注目
今回の第一興商のケースでは、委託先のPCが感染したことが発端でした。
自社のシステムだけでなく、個人情報を扱う委託先や取引先を含めたセキュリティ対策が重要だということも、今回のニュースから分かります。
利用者側としても、企業から届くメールやSMSをそのまま信用せず、不審な連絡に注意することが大切です。
第一興商872万件漏えいについてよくある疑問
ビッグエコーを利用した人は全員対象?
全員が対象と決まったわけではありません。
第一興商は、店舗で会員登録や予約をした顧客情報のうち、約863万1,000件について漏えいのおそれがあると発表しています。
対象範囲の詳細については、今後の調査結果や公式発表を確認する必要があります。
パスワードは漏れた?
第一興商は、漏えいのおそれがある情報にパスワードは含まれていないとしています。
また、認証情報については委託先側でリセット済みと報告されています。
クレジットカード番号は漏れた?
現時点で第一興商が公表している漏えいのおそれがある情報には、クレジットカード番号は含まれていません。
ポイントを勝手に使われる可能性は?
第一興商は、今回対象となっている情報だけでは顧客のポイントを利用することはできないと説明しています。
また、現時点でポイントの不正利用も確認されていません。
第一興商から電話やメールが来たらどうする?
今後、対象者への案内などが行われる可能性があります。
ただし、今回の件を利用したフィッシング詐欺などにも注意が必要です。
パスワードやクレジットカード情報を求められた場合は、第一興商を名乗っていてもすぐに入力しないようにしましょう。
まとめ|第一興商の872万件は「漏えいのおそれ」が判明
今回の第一興商の情報漏えい問題をまとめると、ポイントは以下の通りです。
- 約872万4,000件の個人情報が漏えいしたおそれ
- 顧客情報は約863万1,000件
- 従業員情報は約9万3,000件
- ビッグエコー関連は約555万8,000件
- 氏名・性別・生年月日・メールアドレス・電話番号が対象
- パスワードは対象情報に含まれていない
- 現時点で実際の外部流出や不正利用は確認されていない
- 第一興商の自社システムへの影響も確認されていない
- 委託先の従業員PCがマルウェアに感染したことが発端
- 今後はフィッシング詐欺やなりすましに注意が必要
特に重要なのは、「872万件が実際に流出した」と断定できる段階ではないということです。
現在は「漏えいしたおそれ」がある段階で、原因や影響範囲について調査が続いています。
ビッグエコーなどを利用したことがある人は、必要以上に慌てるのではなく、第一興商からの公式発表を確認し、不審なメール・SMS・電話には注意するようにしましょう。
今後、調査によって新しい情報が判明した場合には、対象者や対応策が変更される可能性があります。
最新情報を確認する場合は、第一興商の公式発表をチェックするのがおすすめです。
【出典】
第一興商公式|委託先における個人情報漏えいのおそれについて
第一興商公式|ニュース一覧
テレ朝NEWS|個人情報872万件漏えいのおそれ 第一興商で

