WordPress プラグイン「All-in-One WP Migration」に深刻なSQLインジェクション脆弱性が判明
セキュリティー企業の Wordfence は米国時間の2026年9月1日、WordPress プラグイン「All-in-One WP Migration and Backup」に、ログイン不要で悪用できる脆弱性(CVE-2026-19949)が存在すると発表しました。
Microsoft 365 の認証設定ミスに伴う大規模な通信障害が発生
海外メディアの BleepingComputer は米国時間の2026年8月31日、 Microsoft の各種クラウドサービスで大規模な通信障害が発生したと報じました。
DAIKO NEXT LINK株式会社の旧ドメインメールアカウントに不正アクセス、個人情報流出は確認されず最終報告を公表
DAIKO NEXT LINK株式会社は2026年9月1日、旧大興ビジネスが「daiko-b.co.jp」ドメインで使用していた一部のメールアカウントが、第三者から不正アクセスを受けた問題について最終報告を公表しました。
大阪府教育庁、府立泉陽高校で生徒257人分の個人情報が一時閲覧可能な状態に
大阪府教育庁は、府立泉陽高校で生徒の個人情報が学習支援クラウドツール上に誤って掲載され、一時閲覧可能な状態になっていたことを2026年8月28日に公表しました。

2025.12.19
自社開発の落とし穴

2025.12.19
SaaS/IaaS/PaaS利用の落とし穴

2025.08.22
人的リスク管理(PS/AT)の重要性
巧妙化する「ビジネスメール詐欺(BEC)」と情シスが打つべき一手
ビジネスメール詐欺(BEC)は年々被害が拡大し、1件あたりの被害額が数千万円規模にのぼるなど、企業に深刻な影響を及ぼす脅威となっています。不特定多数を狙うフィッシングとは異なり、特定の企業や団体を直接狙い撃ちにする標的型であるため対策も複雑化しています。「どうすれば巧妙な偽メールを見抜けるのか?」「被害を防ぐためにどのようなシステム対策が必要か?」といった疑問に、実際の被害事例や現場で実践できるポイント解説を用いて答えます。 これからシステムのセキュリティ対策を構築・強化したい情報システム部門の方はもちろん、経理部門の実務などでそのまま使えるチェックリストを用いて社内向け啓発資料としてもご活用いただける一冊です。

シャドーIT・シャドーAI対策ガイド|現場の「見えない利用」を可視化しリスクを最小化する具体策
会社の許可を得ず、現場の判断で私用端末や無料のAIツールを業務利用する「シャドーIT」「シャドーAI」は、情報漏えいや著作権侵害など企業の存続を揺るがす重大なリスクを招きます。「気をつける」「禁止する」だけのルール強化では、根本的な解決には至りません。 本資料では、現場が隠れてツールを使う原因を紐解き、具体的な対処法を解説しています。現場が満足する「公式ツールの導入」、多層防御による「予防対応」、外からチェックする「外部監視」の3つの解決策をご紹介しています。自社の情報資産を守り、安全な業務効率化を推進するために、ぜひ本資料をダウンロードしてご活用ください。

USEN ICT Solutionsが主催・協力するセキュリティ関連のセミナーにご参加いただけます。











