第一興商は2026年10月8日、個人情報の取扱いを委託する日本コロムビアグループ(NCG)の従業員PCがマルウェアに感染し、ビッグエコーなど同社店舗の会員・予約客や従業員の個人情報が漏えいするおそれがあると発表した。

同社によると、NCG社の従業員が使用するPC1台で10月1日から2日にかけてマルウェア感染が判明し、NCG社は10月2日に同PCをネットワークから隔離した。第一興商はNCG社による影響範囲の調査を経て10月5日に報告を受けた。同PCには、第一興商から委託された業務の個人データが一時的に保管されていたという。
漏えいのおそれがある情報は、店舗での会員登録・予約客や従業員の氏名(登録名)、性別、生年月日、メールアドレス、電話番号で、現時点で判明している件数は顧客情報が約863万1000件(ビッグエコー関連約555万8000件、DKダイニング関連約346万2000件、カラオケCLUB DAM関連約7万4000件など、重複分約51万5000件を除く)、従業員情報が約9万3000件に上る。パスワードは含まれず、この情報のみでポイントを利用することはできないという。
現時点で個人情報が実際に外部へ流出した事実や、本件に起因する不正利用は確認されておらず、第一興商のシステムへの影響もないとしている。同社はNCG社や外部専門機関と連携して原因調査と再発防止策の検討を進めるとともに、委託先管理のあり方を検証するとしている。

