Magento のゼロデイ脆弱性「StyleSmuggler」を狙う攻撃が判明
ECサイト向けセキュリティ企業の Sansec は、Adobe Commerce および Magento Open Source の全バージョン(2.4.4から2.4.9)に影響するゼロデイ脆弱性「StyleSmuggler」を悪用したサイバー攻撃を報告しました。
WordPress プラグイン「All-in-One WP Migration」に深刻なSQLインジェクション脆弱性が判明
セキュリティー企業の Wordfence は米国時間の2026年9月1日、WordPress プラグイン「All-in-One WP Migration and Backup」に、ログイン不要で悪用できる脆弱性(CVE-2026-19949)が存在すると発表しました。
立教大学が Google アカウントに不正アクセス被害、1万7,668件の迷惑メール送信で個人情報閲覧の可能性
立教大学は、学生および卒業生が利用する Google アカウントが第三者による不正アクセスを受け、学外へ迷惑メールの送信や個人情報が閲覧された可能性があることを2026年9月8日に公表しました。
DAIKO NEXT LINK株式会社の旧ドメインメールアカウントに不正アクセス、個人情報流出は確認されず最終報告を公表
DAIKO NEXT LINK株式会社は2026年9月1日、旧大興ビジネスが「daiko-b.co.jp」ドメインで使用していた一部のメールアカウントが、第三者から不正アクセスを受けた問題について最終報告を公表しました。

2025.12.19
自社開発の落とし穴

2025.12.19
SaaS/IaaS/PaaS利用の落とし穴

2025.08.22
人的リスク管理(PS/AT)の重要性
巧妙化する「ビジネスメール詐欺(BEC)」と情シスが打つべき一手
ビジネスメール詐欺(BEC)は年々被害が拡大し、1件あたりの被害額が数千万円規模にのぼるなど、企業に深刻な影響を及ぼす脅威となっています。不特定多数を狙うフィッシングとは異なり、特定の企業や団体を直接狙い撃ちにする標的型であるため対策も複雑化しています。「どうすれば巧妙な偽メールを見抜けるのか?」「被害を防ぐためにどのようなシステム対策が必要か?」といった疑問に、実際の被害事例や現場で実践できるポイント解説を用いて答えます。 これからシステムのセキュリティ対策を構築・強化したい情報システム部門の方はもちろん、経理部門の実務などでそのまま使えるチェックリストを用いて社内向け啓発資料としてもご活用いただける一冊です。

シャドーIT・シャドーAI対策ガイド|現場の「見えない利用」を可視化しリスクを最小化する具体策
会社の許可を得ず、現場の判断で私用端末や無料のAIツールを業務利用する「シャドーIT」「シャドーAI」は、情報漏えいや著作権侵害など企業の存続を揺るがす重大なリスクを招きます。「気をつける」「禁止する」だけのルール強化では、根本的な解決には至りません。 本資料では、現場が隠れてツールを使う原因を紐解き、具体的な対処法を解説しています。現場が満足する「公式ツールの導入」、多層防御による「予防対応」、外からチェックする「外部監視」の3つの解決策をご紹介しています。自社の情報資産を守り、安全な業務効率化を推進するために、ぜひ本資料をダウンロードしてご活用ください。

USEN ICT Solutionsが主催・協力するセキュリティ関連のセミナーにご参加いただけます。











