注目事例  2026-07-03(金)配信

🔄 [続報] 大阪産業大学、推奨PC販売サイトの不正アクセスについて注意喚起

📰 過去報告:7/2
大阪産業大学は、同大が推奨するPC購入サイト「アカデミコナビ」を運営する加賀ソルネット社において、第三者による不正アクセスが発生し、ユーザー情報が漏洩した可能性があると公表しました。大学側のシステムへの影響はないとしています。
7/2に報告した加賀ソルネットのECサイト不正アクセスに関連し、推奨PCとして同サイトを案内していた大阪産業大学が注意喚起を公表。大学側システムへの影響はないとのことです。
攻撃手法(確認済み)
運営会社(加賀ソルネット株式会社)のECサイトに対する第三者の不正アクセス。具体的な侵入経路や手口については公表文からは不明です。
攻撃手法(推測)
ECサイトに対する不正アクセスであることから、SQLインジェクションやOSコマンドインジェクション等の脆弱性悪用、あるいは管理画面への不正ログインなどが想起されます。
自組織チェックポイント
業務で利用する外部ECサイトやSaaSのパスワードを使い回していないか
外部サービスから「不正アクセスによる情報漏洩」の通知が届いた際、速やかにパスワード変更を行う体制があるか
サービス利用時に登録する個人情報は必要最小限に留められているか
不審なメールやSMSを受信した際の社内報告フローが周知されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →