Daiichi Kosho ist der größte Karaoke-Anbieter Japans und betreibt landesweit 521 Karaoke-Standorte, darunter die Kette Big Echo, eine der populärsten Karaoke-Box-Ketten des Landes. Die Verarbeitung der Kundendaten hat das Unternehmen an die Nippon Columbia Group (NCG) ausgelagert, einen Unterhaltungskonzern, dessen Geschäft Musik-, Video- und Spielesoftware-Produktion und -Vertrieb sowie Künstlermanagement umfasst.

Nach Angaben von Daiichi Kosho informierte das Plattenunternehmen am 5. Oktober darüber, dass auf dem Rechner eines Mitarbeiters Schadsoftware entdeckt worden sei; das betroffene System wurde am Folgetag isoliert.

Betroffen sind den Angaben zufolge Datensätze von 93.000 Beschäftigten und 8.631.000 Kundinnen und Kunden. Enthalten sind:

  • vollständige Namen
  • Geschlecht
  • Geburtsdaten
  • E-Mail-Adressen
  • Telefonnummern

Der Vorfall kann Kunden der Angebote BIG ECHO, MEGA BIG, Karaoke CLUB DAM, Banana Club, B-GARAGE und DK Dining betreffen. Passwörter sind nach Unternehmensangaben nicht Teil der offengelegten Daten; Hinweise auf eine missbräuchliche Nutzung von Treuepunkten gebe es nicht.

Ein Datendiebstahl oder ein Abfluss der Informationen ist bislang nicht bestätigt. Daiichi Kosho rät Kundinnen und Kunden dennoch zur Vorsicht wegen des möglichen Risikos. Empfohlen wird, unaufgeforderte Nachrichten per E-Mail, SMS oder Telefon skeptisch zu behandeln, insbesondere wenn sie Zahlungen oder die Preisgabe sensibler persönlicher oder finanzieller Angaben verlangen.

Die eigenen Systeme seien nicht kompromittiert worden, erklärte Daiichi Kosho. NCG habe Passwörter und weitere Authentifizierungsdaten zurückgesetzt und untersuche Ursache und Umfang des Vorfalls sowie die Frage, ob Daten im Netz veröffentlicht wurden. Eine Aktualisierung vom Freitag enthielt keine zusätzlichen Angaben zu einem möglichen Datenabfluss. Eine öffentliche Mitteilung von NCG zu dem Sicherheitsvorfall liegt bislang nicht vor; eine Anfrage an das Unternehmen blieb zunächst unbeantwortet.