- 会員限定
- 2026/10/09 13:31 掲載
第一興商、委託先PCのマルウェア感染 ビッグエコーなど約872万件に漏えいのおそれ
NCGによると、10月1日から2日にかけて、同社従業員のPC1台でマルウェアの感染が判明した。NCGは10月2日に当該端末をネットワークから隔離。同社の影響範囲の調査を経て、第一興商は10月5日にNCGから報告を受けたという。
当該PCには、第一興商が委託した業務に関する個人データが一時的に保管されていた。漏えいのおそれがあるのは、お客さま情報が約863万1000件、従業員情報が約9万3000件である。
お客さま情報の内訳は、ビッグエコー関連が約555万8000件、DKダイニング関連が約346万2000件、カラオケCLUB DAM関連が約7万4000件、メガビッグ関連が約4万3000件、バナナクラブ関連が約5000件、B-GARAGE関連が約4000件。ここから、重複分の約51万5000件を差し引いた件数としている。
対象の項目は、氏名(登録名)、性別、生年月日、メールアドレス、電話番号。パスワードは含まれておらず、この情報だけでお客さまのポイントを利用することはできないという。
第一興商は、現時点で個人情報が実際に外部へ漏えいした事実や不正利用、ポイントの不正利用は確認されていないとしている。同社のシステムへの影響も確認されていない。NCGは認証情報のパスワード等をリセット済みで、漏えいの有無を含め、原因や被害範囲を調査中だという。
第一興商は今後、不正利用の兆候の監視や、利用システムの点検を進める。NCGと外部の専門機関による原因調査と再発防止策を確認するとともに、委託先管理のあり方を検証し、必要な強化策を講じるとしている。新たな事実が判明した場合は、速やかに公表する方針だ。
同社は、なりすましメールやフィッシング詐欺に悪用されるおそれがあるとして、不審なメール、SMS、電話に注意するよう呼びかけている。第一興商がパスワードやクレジットカード情報を尋ねることはないという。
お客さま向けの問い合わせ窓口は03-3280-3702(土・日・祝日を除く午前10時~午後5時)。
では、委託先のPCで起きた感染の責任を、第一興商はどこまで負うのか。背景には、個人情報保護法が定める預けた側の監督義務と、国への報告をめぐる基準、そして同じ時期に相次いだ別企業の大規模な漏えいがある。
・委託先の感染でも問われる、預けた側の監督責任
・「おそれ」の段階でも国への報告が必要になる基準とは
・ローソン、タイムズカーと何が違うのか、並べて比較
今すぐビジネス+IT会員に
ご登録ください。
すべて無料!今日から使える、
仕事に役立つ情報満載!
-
ここでしか見られない
2万本超のオリジナル記事・動画・資料が見放題!
-
完全無料
登録料・月額料なし、完全無料で使い放題!
-
トレンドを聞いて学ぶ
年間1000本超の厳選セミナーに参加し放題!
-
興味関心のみ厳選
トピック(タグ)をフォローして自動収集!
AI・生成AIのおすすめコンテンツ
AI・生成AIの関連コンテンツ
PR
PR
PR