カラオケ店「ビッグエコー」などを運営する第一興商は、2026年10月8日、顧客や従業員の個人情報約872万4,000件が外部に漏えいしたおそれがあると発表しました。
原因は、個人情報の取り扱いを委託していた日本コロムビアグループの従業員が使用するパソコン1台が、マルウェアに感染したことです。感染した端末には、ビッグエコーなどの顧客情報が一時的に保存されていました。
今回の対象には、ビッグエコーのほか、メガビッグ、カラオケCLUB DAM、DKダイニングなどで会員登録や予約をした人の情報も含まれています。
ただし、2026年10月8日時点では、個人情報が実際に外部へ流出した事実や、不正利用などの被害は確認されていません。また、漏えいのおそれがある情報にパスワードは含まれていないと説明されています。
この記事では、約872万件の内訳、対象となる店舗や利用者、漏えいした可能性がある情報、パスワードやポイントへの影響、今後の対応について整理します。
- ビッグエコーの情報漏えいのおそれと対象者・被害状況
- ビッグエコーの情報漏えいのおそれはいつ発覚したのか?
- 約872万件の内訳は?ビッグエコー以外の店舗も対象
- 自分は対象?カラオケを利用しただけでも該当するのか?
- 漏えいした可能性がある個人情報は何?住所は含まれる?
- ビッグエコーのパスワードやクレジットカード情報は大丈夫?
- ビッグエコーのポイントは不正利用されるのか?
- なぜ日本コロムビアグループのパソコンに顧客情報があったのか?
- 約872万件の個人情報は実際に流出したのか?
- ビッグエコーの店舗や会員アプリは通常通り利用できるのか?
- 利用者は何に注意すればよい?不審なメールやSMSに注意
- 第一興商への問い合わせ先は?電話とメールで受付
- 第一興商の今後の対応と調査で明らかになること
ビッグエコーの情報漏えいのおそれと対象者・被害状況
今回の情報漏えいのおそれを発表したのは、カラオケ事業や飲食店事業を展開する株式会社第一興商です。
ビッグエコー自体のシステムが直接攻撃されたわけではなく、業務委託先の従業員が使用していたパソコンでマルウェア感染が確認されました。
まず、2026年10月8日時点で判明している主な情報は以下の通りです。
- 発表日:2026年10月8日
- 発表企業:株式会社第一興商
- 感染が確認された企業:日本コロムビアグループ株式会社(業務委託先)
- 原因:従業員のパソコン1台がマルウェアに感染
- 対象件数:約872万4,000件
- 内訳:顧客情報約863万1,000件、従業員情報約9万3,000件
- 対象サービス:ビッグエコー、メガビッグ、カラオケCLUB DAM、DKダイニングなど
- 対象情報:氏名(登録名)、性別、生年月日、メールアドレス、電話番号
- パスワード:漏えいのおそれがある情報には含まれていない
- 実際の情報流出:現時点では確認されていない
- 不正利用・二次被害:現時点では確認されていない
重要なのは、約872万4,000件すべての情報が外部に流出したと判明したわけではないという点です。
現時点では、感染したパソコンに保存されていた情報が外部に持ち出された可能性を否定できず、詳しい調査が進められています。
ビッグエコーの情報漏えいのおそれはいつ発覚したのか?
第一興商の公式発表によると、業務委託先の日本コロムビアグループでは、2026年10月1日から2日にかけて従業員のパソコン1台がマルウェアに感染していることが判明しました。
マルウェアとは、情報を盗み取ったり、パソコンの動作に悪影響を与えたりする不正なプログラムの総称です。
感染が判明したパソコンには、第一興商から委託された業務に関する個人情報が一時的に保存されていました。
今回の問題が公表されるまでの経緯は以下の通りです。
- 10月1日~2日:日本コロムビアグループの従業員端末1台でマルウェア感染が判明
- 10月2日:感染したパソコンをネットワークから隔離
- 10月5日:日本コロムビアグループから第一興商に報告
- 10月8日:第一興商が約872万4,000件の個人情報漏えいのおそれを発表
委託先は感染したパソコンをネットワークから切り離すとともに、システムの認証情報となるパスワードなどをリセットしています。
その後、外部の専門機関と協力し、情報が実際に流出したのか、感染の原因は何だったのかなどを調べています。
なお、マルウェアの感染がいつ始まったのか、どのような経路で感染したのかについては、現時点では明らかになっていません。
約872万件の内訳は?ビッグエコー以外の店舗も対象
今回の約872万4,000件という数字には、ビッグエコー以外のカラオケ店や飲食店の顧客情報、従業員情報も含まれています。
第一興商が公表した内訳は以下の通りです。
| 対象サービス・区分 | 件数 |
|---|---|
| ビッグエコー関連 | 約555万8,000件 |
| メガビッグ関連 | 約4万3,000件 |
| カラオケCLUB DAM関連 | 約7万4,000件 |
| バナナクラブ関連 | 約5,000件 |
| B-GARAGE関連 | 約4,000件 |
| DKダイニング関連 | 約346万2,000件 |
| 重複分 | 約51万5,000件を差し引き |
| 顧客情報合計 | 約863万1,000件 |
| 従業員情報 | 約9万3,000件 |
| 総合計 | 約872万4,000件 |
最も多いのはビッグエコー関連の約555万8,000件で、次いでDKダイニング関連の約346万2,000件となっています。
DKダイニングは第一興商が展開する飲食店ブランドで、カラオケ店の利用者だけが今回の対象ではありません。
また、複数のサービスで重複する情報があるため、約51万5,000件を差し引いて顧客情報の合計を算出しています。
なお、これらは漏えいのおそれがある情報の件数であり、872万4,000人の個人情報が実際に流出したという意味ではありません。
今後の調査によって、対象件数や影響範囲が変更される可能性もあります。
自分は対象?カラオケを利用しただけでも該当するのか?
今回の情報漏えいのおそれがあるのは、第一興商が運営する対象店舗で会員登録や予約をした人などの個人情報です。
そのため、ビッグエコーの会員アプリに登録している人や、過去に店舗を予約したことがある人は、自分の情報が対象になっていないか気になるところです。
ただし、第一興商は、すべての会員や予約客が今回の対象になったと発表しているわけではありません。
また、店舗でカラオケを利用したことがあるというだけで、必ず対象になるとも限りません。
今回の対象は、業務委託先の感染端末に一時保存されていた情報に関係するためです。
どの時期に会員登録や予約をした人が対象になるのか、退会済みの会員情報が含まれているのかといった詳しい条件については、10月8日の公式発表では明らかにされていません。
また、現時点では、利用者が会員番号などを入力して対象かどうか確認できる専用ページや、個別通知の開始時期も案内されていません。
第一興商は、今後の調査によって新たな事実が分かった場合、対象者の範囲や対応策を速やかに公表するとしています。
現時点で対象かどうか判断できない場合は、公式発表の続報を確認するか、専用問い合わせ窓口に相談する方法があります。
漏えいした可能性がある個人情報は何?住所は含まれる?
第一興商が今回、漏えいのおそれがあると公表した個人情報は、以下の5項目です。
- 氏名(登録名)
- 性別
- 生年月日
- メールアドレス
- 電話番号
これらは、店舗の会員登録や予約を行う際に入力することがある情報です。
一方、10月8日の公式発表では、住所は漏えいのおそれがある情報の一覧に含まれていません。また、クレジットカード番号についても、今回公表された対象項目には記載されていません。
ただし、これは今後の調査結果を含め、ほかの情報が一切影響を受けていないと保証するものではありません。
現時点では、公式に公表された5項目を基準に考える必要があります。
氏名とメールアドレス、電話番号などが第三者に渡った場合は、本人の名前を使った不審な連絡や、実在する店舗を装ったフィッシング詐欺などに悪用されるおそれがあります。
ただし、今回の事件に関連した悪用被害が実際に発生したことは確認されていません。
ビッグエコーのパスワードやクレジットカード情報は大丈夫?
ビッグエコーの会員アプリなどを利用している人にとって、ログインパスワードやクレジットカード情報への影響は特に気になるところです。
第一興商は10月8日の公式発表で、今回漏えいのおそれがある情報にパスワードは含まれていないと明確に説明しています。
そのため、今回の発表によってビッグエコーの会員パスワードが漏えいしたと判明したわけではありません。
また、クレジットカード番号についても、第一興商が公表した漏えいのおそれがある情報の一覧には含まれていません。
ただし、カード情報について詳しい調査結果が個別に公表されているわけではないため、追加の発表には注意が必要です。
第一興商は今回の件に関して、利用者にパスワードやクレジットカード情報などを尋ねることはないと注意を呼びかけています。
今後、第一興商やビッグエコーを名乗るメールなどで、パスワードやカード情報の入力を求められた場合は、安易に応じないようにしてください。
なお、10月8日時点で全会員にパスワードの一斉変更を求める案内は確認できません。心配な場合は、公式アプリなどからログイン状況を確認し、他のサービスとのパスワードの使い回しを避けるとよいでしょう。
ビッグエコーのポイントは不正利用されるのか?
ビッグエコーの会員アプリでは、利用に応じてポイントを貯めたり、ポイントを使ったりすることができます。
今回の発表を受け、これまで貯めていたポイントが勝手に使われるのではないかと心配する人もいるかもしれません。
この点について、第一興商は今回漏えいのおそれがある情報だけでは、利用者のポイントを使用することはできないと説明しています。
さらに、2026年10月8日時点でポイントの不正利用も確認されていません。
そのため、今回のマルウェア感染によってポイントがすでに盗まれた、勝手に使われたという情報はありません。
ただし、今後も不審な連絡やアカウントの異常には注意し、ポイント残高や利用履歴に身に覚えのない変化があった場合は、公式窓口へ相談してください。
なぜ日本コロムビアグループのパソコンに顧客情報があったのか?
今回の問題で疑問に感じるのが、カラオケ店の顧客情報が、なぜ日本コロムビアグループの従業員のパソコンに保存されていたのかという点です。
第一興商の公式発表によると、同社は日本コロムビアグループに個人情報の取り扱いを伴う業務を委託していました。
その委託業務に関する個人データが、従業員の使用していたパソコンに一時的に保存されていたということです。
企業が顧客情報を扱う業務の一部を外部企業へ委託すること自体は、特別なことではありません。
しかし、委託先が個人情報を扱う場合には、情報の保管方法やアクセス管理、端末のセキュリティ対策などが重要になります。
今回、感染したパソコンにどのような目的で大量の情報が保存されていたのか、保存方法に問題があったのかといった詳しい事情は公表されていません。
また、今回確認されているのはマルウェアへの感染であり、ランサムウェア攻撃だったとまでは発表されていません。
第一興商は、委託先と外部専門機関による調査結果を確認するとともに、自社の委託先管理のあり方についても検証し、必要な対策を強化するとしています。
約872万件の個人情報は実際に流出したのか?
今回のニュースでは約872万件という大きな数字が注目されていますが、第一興商が公表したのは、あくまで個人情報が漏えいした「おそれ」です。
2026年10月8日時点では、感染したパソコンに保存されていた個人情報が、実際に外部へ持ち出されたという事実は確認されていません。
また、今回の事案に起因する個人情報の不正利用も確認されていないとしています。
一方で、情報が漏れていないと完全に確認できたわけでもありません。
マルウェアに感染した端末に大量の個人情報が保存されていたため、外部への流出の可能性を否定できない状況です。
このため、日本コロムビアグループと外部の専門機関が、感染原因や情報流出の有無、影響範囲などを引き続き調査しています。
現時点では「約872万件が流出した」ではなく、「約872万件が流出したおそれがある」という説明が正確です。
今後の調査によって実際の流出が判明する可能性もありますが、影響がなかった情報や対象外となる情報が確認される可能性もあります。
ビッグエコーの店舗や会員アプリは通常通り利用できるのか?
今回のマルウェア感染を受け、ビッグエコーの店舗やアプリが利用できなくなるのかも気になるところです。
第一興商は10月8日の発表で、自社のシステムへの影響は確認されていないと説明しています。
また、今回の件を理由にビッグエコー全店舗の営業を停止する、会員アプリを全面停止するといった発表も確認されていません。
今回の問題は、第一興商のシステムが直接攻撃を受けたのではなく、外部の業務委託先のパソコンでマルウェア感染が確認されたというものです。
そのため、現時点では今回の問題によってビッグエコーの店舗営業全体に影響が出ているという情報はありません。
ただし、個別の店舗の営業時間や予約受付状況は異なる場合があるため、実際に利用する際は各店舗の公式案内を確認してください。
利用者は何に注意すればよい?不審なメールやSMSに注意
第一興商は、仮に個人情報が外部へ流出していた場合、なりすましメールやフィッシング詐欺などに悪用されるおそれがあるとして、利用者に注意を呼びかけています。
特に、氏名や電話番号、メールアドレスなどが第三者に知られた場合、実在する企業を装った連絡が届く可能性があります。
現時点では今回の事件に関連した不正利用は確認されていませんが、念のため以下の点を確認しておくとよいでしょう。
- ビッグエコーや第一興商を名乗る不審なメール・SMSに注意する
- 身に覚えのないURLや添付ファイルを開かない
- パスワードやクレジットカード情報の入力を求められても安易に応じない
- 会員アプリのポイント残高や利用履歴に不審な変化がないか確認する
- 新しい情報が発表されていないか公式サイトを確認する
- 不審な連絡や被害があった場合は公式窓口に相談する
また、今回の発表を悪用し、「情報漏えいの対象者確認」や「補償金の受け取り」などを装って偽サイトに誘導する手口にも注意が必要です。
第一興商は、利用者にパスワードやクレジットカード情報を尋ねることはないと明確に説明しています。
公式サイトを確認する際は、受信したメールやSMSのリンクをそのまま開くのではなく、自分で検索した公式ページや普段利用しているアプリからアクセスする方法が安全です。
第一興商への問い合わせ先は?電話とメールで受付
第一興商は、今回の個人情報漏えいのおそれに関して、利用者向けの問い合わせ窓口を設けています。
2026年10月8日の公式発表で案内されている連絡先は以下の通りです。
- 問い合わせ先:株式会社第一興商 お客様お問い合わせ窓口
- 電話番号:03-3280-3702
- 受付時間:午前10時~午後5時
- 受付日:平日(土・日・祝日を除く)
- メール:incident-desk@dkkaraoke.co.jp
電話がつながりにくい場合は、メールでの問い合わせも受け付けています。
また、第一興商はフリーダイヤルも準備しており、開設でき次第、公式サイトで案内するとしています。
問い合わせ窓口の情報は今後変更される可能性があるため、連絡する際は第一興商の公式発表も確認してください。
第一興商の今後の対応と調査で明らかになること
第一興商は今回の事案を受け、不正利用の兆候がないか監視を続けるとともに、自社が利用しているシステムの点検を進めています。
さらに、日本コロムビアグループと外部専門機関による原因調査や再発防止策を確認し、委託先の管理体制についても見直す方針です。
今後、特に注目したいのは以下の点です。
- 感染したパソコンから実際に情報が外部へ流出したのか
- マルウェアへの感染原因や侵入経路
- 漏えいのおそれがある対象者や件数に変更があるのか
- 対象となる利用者への個別案内が行われるのか
- 情報の不正利用や二次被害が確認されるのか
- 委託先を含めた再発防止策がどうなるのか
第一興商は、新たな事実が判明した場合、対象となる利用者の範囲や対応策を含めて速やかに知らせるとしています。
今回の問題では、約872万4,000件という大規模な情報が影響を受けた可能性がある一方、実際の流出は確認されていません。
また、パスワードは漏えいのおそれがある情報に含まれておらず、ポイントの不正利用も確認されていない状況です。
今後は、感染したパソコンから情報が実際に持ち出されたのか、どの範囲の利用者に影響があるのかなど、調査結果の公表が重要になります。
主な参考資料と確認日
情報確認日:2026年10月8日。約872万4,000件は個人情報が漏えいしたおそれのある件数であり、実際の外部流出や不正利用は確認されていません。対象範囲、原因調査、利用者への通知、問い合わせ窓口などについては、今後の公式発表により状況が変わる可能性があります。
- 第一興商公式:委託先における個人情報漏えいのおそれについて(2026年10月8日)
- カラオケCLUB DAM公式:委託先における個人情報漏えいのおそれについて(2026年10月8日)
- KSB瀬戸内海放送・ANN:第一興商で個人情報約872万件が漏えいしたおそれ(2026年10月8日)
- セキュリティ対策Lab:第一興商の業務委託先におけるマルウェア感染と情報漏えいのおそれ(2026年10月8日)
- ビッグエコー公式:会員アプリ・ポイントなどのヘルプとお問い合わせ

コメント