[ITmedia News] ビッグエコー会員ら872万件の個人情報漏えいか 第一興商、委託先PCがマルウェア感染
著者
岡田有花
[ITmedia]
第一興商は10月8日、カラオケ店「ビッグエコー」などの店舗で会員登録や予約をした客の情報と従業員情報計約872万4000件が漏えいした可能性があると発表した。
個人情報の取り扱いを委託している日本コロムビアグループの従業員の端末がマルウェアに感染。この端末に一時的に、第一興商の顧客情報を保管しており、これらの情報が「漏えいしたおそれを否定できない」としている。
漏えいのおそれがあるのは氏名(登録名)、性別、生年月日、メールアドレス、電話番号。パスワードは含まれていない。
内訳は、カラオケ店が「ビッグエコー」関連約555万8000件、「カラオケCLUB DAM」関連約7万4000件、「メガビッグ」関連約4万3000件「バナナクラブ」関連約5000件。
さらに飲食店「DKダイニング」関連が約346万2000件、ダーツバー「B-GARAGE」関連が約4000件。重複分の約51万5000件を除くと約863万1000件で、これに従業員情報約9万3000件が加わる。
現時点で、個人情報が実際に外部へ漏えいした事実や、不正利用は確認していない。第一興商のシステムへの影響も確認されていない。
10月1日から2日にかけ、日本コロムビアグループ従業員のPC 1台でマルウェアの感染が判明。この端末には、第一興商が委託した業務に関する個人データが一時的に保管されていた。2日にこの端末をネットワークから隔離。第一興商は5日に報告を受けたという。
第一興商は、日本コロムビアグループと外部の専門機関による原因調査と再発防止策を確認するとともに、委託先管理のあり方を検証し、必要な強化策を講じる。
自社が利用するシステムの点検も進めている。顧客からの問い合わせ用フリーダイヤルも準備中だ。
Copyright © ITmedia, Inc. All Rights Reserved.
本記事は制作段階でChatGPT等の生成系AIサービスを利用していますが、文責は編集部に帰属します。
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.