東京都大田区の大田区民プラザでサポート詐欺被害、不正アクセスにより556人の個人情報が漏えいした可能性
東京都大田区は、指定管理者の公益財団法人大田区文化振興協会が運営する大田区民プラザにおいて、配備されたパソコンが不正アクセスを受け、個人情報が漏えいした可能性があることを2026年9月4日に公表しました。
東京科学大学で学内の情報基盤に不正アクセス、統合当時の学生や教職員らの個人情報が漏えいした可能性
東京科学大学は2026年9月7日、学内の情報基盤が第三者による不正アクセスを受け、個人情報が漏えいした疑いがあることを公表しました。
Magento のゼロデイ脆弱性「StyleSmuggler」を狙う攻撃が判明
ECサイト向けセキュリティ企業の Sansec は、Adobe Commerce および Magento Open Source の全バージョン(2.4.4から2.4.9)に影響するゼロデイ脆弱性「StyleSmuggler」を悪用したサイバー攻撃を報告しました。
WordPress プラグイン「All-in-One WP Migration」に深刻なSQLインジェクション脆弱性が判明
セキュリティー企業の Wordfence は米国時間の2026年9月1日、WordPress プラグイン「All-in-One WP Migration and Backup」に、ログイン不要で悪用できる脆弱性(CVE-2026-19949)が存在すると発表しました。

2025.12.19
自社開発の落とし穴

2025.12.19
SaaS/IaaS/PaaS利用の落とし穴

2025.08.22
人的リスク管理(PS/AT)の重要性
巧妙化する「ビジネスメール詐欺(BEC)」と情シスが打つべき一手
ビジネスメール詐欺(BEC)は年々被害が拡大し、1件あたりの被害額が数千万円規模にのぼるなど、企業に深刻な影響を及ぼす脅威となっています。不特定多数を狙うフィッシングとは異なり、特定の企業や団体を直接狙い撃ちにする標的型であるため対策も複雑化しています。「どうすれば巧妙な偽メールを見抜けるのか?」「被害を防ぐためにどのようなシステム対策が必要か?」といった疑問に、実際の被害事例や現場で実践できるポイント解説を用いて答えます。 これからシステムのセキュリティ対策を構築・強化したい情報システム部門の方はもちろん、経理部門の実務などでそのまま使えるチェックリストを用いて社内向け啓発資料としてもご活用いただける一冊です。

シャドーIT・シャドーAI対策ガイド|現場の「見えない利用」を可視化しリスクを最小化する具体策
会社の許可を得ず、現場の判断で私用端末や無料のAIツールを業務利用する「シャドーIT」「シャドーAI」は、情報漏えいや著作権侵害など企業の存続を揺るがす重大なリスクを招きます。「気をつける」「禁止する」だけのルール強化では、根本的な解決には至りません。 本資料では、現場が隠れてツールを使う原因を紐解き、具体的な対処法を解説しています。現場が満足する「公式ツールの導入」、多層防御による「予防対応」、外からチェックする「外部監視」の3つの解決策をご紹介しています。自社の情報資産を守り、安全な業務効率化を推進するために、ぜひ本資料をダウンロードしてご活用ください。

USEN ICT Solutionsが主催・協力するセキュリティ関連のセミナーにご参加いただけます。











