セキュリティの裏側を読み解くラジオ

EGセキュアソリューションズ

この番組は、ニュースの表面からは見えてこないセキュリティの「裏側」を、技術と経営、2つの側面から、面白く、分かりやすく解説する番組です。 知っているつもりで実は知らない、セキュリティのリアルを専門家・経営者・ナビゲーターの3名でお届けします。 ======== ご感想・ご質問:https://forms.gle/p7dawSS3XDkkXWQy6 Xでも更新情報発信しています:https://x.com/egsecure_jp ハッシュタグ:#セキュ裏 制作・運営:EGセキュアソリューションズ(株)

Episodes

  1. 5d ago

    なぜ今パスキーなのか。SMS認証の落とし穴と、「利用者の不備」をなくすパスキーの話 #9

    パスキー解説シリーズの完結編。今回のテーマは「なぜ今、パスキーが注目されているのか」。 SMS認証の弱点、偽の免許証で電話番号を乗っ取る「SIMスワップ」、届いたコードをリアルタイムで盗み取るフィッシングの手口、さらにオンライン証券の不正取引で企業が被害を「補填」する事情まで。 ニュースではあまり語られない側面をセキュリティのプロと経営のプロ、そしてナビゲーターが分かりやすく紐解きます。 ※収録:2026年5月 ■ 今回のトピック Yahoo!はなぜSMS認証をやめたのか?電話番号を乗っ取る「SIMスワップ」の手口「リアルタイムフィッシング」不正送金・不正取引、なぜ企業が「補填」する?パスキーなら「利用者の不備」がなくなる理由#セキュリティ #パスキー #フィッシング #徳丸浩 ■お便りフォーム 番組の感想や気になるテーマ・トピックなど、お気軽にお寄せください ⁠https://forms.gle/V6DpMAbRrgNfUGF48⁠ 【セキュリティの裏側を読み解くラジオ】 ニュースではあまり語られないセキュリティの側面を、セキュリティのプロと経営のプロ、そしてナビゲーターが分かりやすく紐解く番組として、2026年4月からスタートしました。 ◾️出演者 徳丸 浩(サイバーセキュリティ専門家)高畑 哲平( 経営者)香川 ほのか(ナビゲーター) ■X (配信情報もこちらから) ⁠⁠https://x.com/egsecure_jp⁠⁠ ハッシュタグ「#セキュ裏」での投稿もお待ちしています ■タイムスタンプ (00:00) なぜ今、パスキーが注目されているのか (00:15) Yahoo!がパスキーに一本化。その前は「SMS認証」だった (00:43) パスワードからSMS認証への移行 (02:00) グローバルスタンダードでは「SMS認証は危険」 (02:27) 電話番号を乗っ取る「SIMスワップ」の手口 (04:14) 便利なのに危険。SMS認証がフィッシングに弱い理由 (06:00) 証券会社の例、システムに不備がなくてもなぜ企業が補填? (07:00) オンラインバンキングの歴史と全銀協「全額補填」ルール (08:23) 銀行が補填する理由(徳丸の推測) (09:33) オンライン証券は反発。金融庁の要請と決着 (11:01) パスキーなら「利用者の不備」がほぼ解消 (12:15) パスキーにも「実装側の不備」はある。IPAへ届け出た話 (14:39) パスキー=生体認証という誤解のは誤解 (15:31) 次回予告:AIを使った開発、その安全性はどう確保する?

    なぜ今パスキーなのか。SMS認証の落とし穴と、「利用者の不備」をなくすパスキーの話 #9
  2. Jul 16

    パスキーって結局なに?「安全なのにわかりにくい」その正体を徳丸浩が解説 #8

    ログイン画面で見かける「パスキー」、なんとなく使っているけど仕組みはよくわからない——そんな素朴な疑問を今回は徹底解剖。パスワードを使わない認証がなぜ今まで普及しなかったのか、パスキーがそこをどう変えたのか。そして、生体認証やPINの誤解、NISTが定める3段階の認証基準まで、セキュリティのプロと経営のプロ、ナビゲーターがわかりやすく紐解きます。 ■ 今回のトピック そもそもパスキーって何?パスワードとどう違うのか生体認証やPINは実はパスキー本体じゃない、その誤解を解くNISTの認証基準「松・竹・梅」とパスキーの現在地#セキュリティ #パスキー #認証 #徳丸浩 ■お便りフォーム 番組の感想や気になるテーマ・トピックなど、お気軽にお寄せください https://forms.gle/V6DpMAbRrgNfUGF48 【セキュリティの裏側を読み解くラジオ】 ニュースではあまり語られないセキュリティの側面を、セキュリティのプロと経営のプロ、そしてナビゲーターが分かりやすく紐解く番組として、2026年4月からスタートしました。 ◾️出演者 徳丸 浩(サイバーセキュリティ専門家)高畑 哲平(経営者)香川 ほのか(社会人経験1桁以内のナビゲーター) ■X (配信情報もこちらから) https://x.com/egsecure_jp ハッシュタグ「#セキュ裏」での投稿もお待ちしています ■タイムスタンプ (00:00) イントロ・パスキーって何?パスワードを使わない認証の本命 (01:20) FIDOの規格と、普及しなかった専用デバイス認証 (02:27) 普及しなかった理由:コストと運用の手間 (04:00) パスキー:デバイスからクラウド同期へ (04:30) セキュリティ重視派の反発と、天秤にかけた判断 (06:15) みんな理解しているの?:パスキーの仕組み:鍵は端末から出ていかない (07:38) フィッシングに強い理由 (08:49) 生体認証の役割:パスキーとの関係 (09:55) サービス側の基準はあるの? (10:32) 生体認証やPINコードのよくある誤解 (12:02) パスキーはこのまま完全普及する? (12:37) NISTの3段階基準「松・竹・梅」 (15:00) パスキーの評判が実は良くない?その理由 (18:14) 過渡期ゆえの複雑さ・振り返り (19:30) 現状と中長期を見た結論 次回予告:なぜ今パスキーが注目されているのか

    パスキーって結局なに?「安全なのにわかりにくい」その正体を徳丸浩が解説 #8
  3. Jul 13

    で、結局「パスワードは定期的に変更??」は何が結論? #7

    「何ヶ月かに1回パスワードを変更してください」という会社のルール、実はもう世界的には決着がついていた話だった——。NISTという米国の権威ある機関が2017年に出した結論と、その根拠になった研究、そして最新基準で変わった「文字数」の話まで、セキュリティのプロと経営のプロ、ナビゲーターがわかりやすく紐解きます。(2026年5月収録) ■ 今回のトピック 定期的なパスワード変更、結局あれって必要だったの?NISTが2017年に出した結論とはなぜ「定期的に変更すべき」という考え方が広まったのか、その理由と誤算最新基準は「15文字以上」!長さが正義とされる理由#セキュリティ #パスワード #NIST #徳丸浩 ■お便りフォーム 番組の感想や気になるテーマ・トピックなど、お気軽にお寄せください https://forms.gle/V6DpMAbRrgNfUGF48 【セキュリティの裏側を読み解くラジオ】 ニュースではあまり語られないセキュリティの側面を、セキュリティのプロと経営のプロ、そしてナビゲーターが分かりやすく紐解く番組として、2026年4月からスタートしました。 ◾️出演者 徳丸 浩(サイバーセキュリティ専門家)高畑 哲平(経営者)香川 ほのか(社会人経験1桁以内のナビゲーター) ■X (配信情報もこちらから) https://x.com/egsecure_jp ハッシュタグ「#セキュ裏」での投稿もお待ちしています ■タイムスタンプ (00:00) イントロ:前回の続き、パスワードの奥深さ (00:22) 「定期的変更」は結局どうなった?高畑からの疑問 (00:52) NISTが下した結論: 2017年「NIST SP 800-63B」で明言された衝撃の結論 (02:20) かつてあった「パスワード定期的変更論争」 (03:00) なぜ「定期的に変更」思想が広まったのか (04:00) 2010年代の研究が明らかにした意外な実態 (05:05) 徳丸の著書にも載っていた"あるある"パスワード (06:00) 人間の行動パターン:連番パスワードとその対策 (07:00) セキュリティ意識の高い人と一般の人とのギャップ (07:45) 大事なのは「強度があって長いパスワードを使い続けること」 (08:01) 最新基準は「15文字以上」に (09:45) まとめ:結果だけでなく「なぜ」を知る大切さ・エンディング

    で、結局「パスワードは定期的に変更??」は何が結論? #7
  4. Jun 24

    パスワードを守るには?独自ルールの限界とツールの必要性 #6

    「パスワードの正解は、自分で決めないこと」——セキュリティ専門家が自ら捨てた管理法と、2段階認証すら突破されるフィッシングの実態を深掘りします。#パスワード管理 #フィッシング #2段階認証 #パスワードマネージャー #パスキー #サイバーセキュリティ #情報セキュリティ ■ 今回のトピック 100サイト分のパスワードを自分で管理するのはそもそも無理。パスワード管理の「今の正解」って何!? 徳丸さんが昔やっていた"秘伝術"、なぜ捨てたのか パスワード管理ツールがフィッシングに強い理由 2段階認証でも防げない「リアルタイムフィッシング」 次の主流技術「パスキー」へ。金融庁も動き出した背景 ■お便りフォーム番組の感想や気になるテーマ・トピックなど、お気軽にお寄せください https://forms.gle/V6DpMAbRrgNfUGF48 【セキュリティの裏側を読み解くラジオ】 ニュースではあまり語られないセキュリティの側面を、セキュリティのプロと経営のプロ、そしてナビゲーターが分かりやすく紐解く番組として、2026年4月からスタートしました。 ◾️出演者 徳丸 浩(サイバーセキュリティ専門家) 高畑 哲平(サイバーセキュリティ会社 経営者) 香川 ほのか(社会人経験1桁以内のナビゲーター) ■X (配信情報もこちらから) https://x.com/egsecure_jp ハッシュタグ「#セキュ裏」での投稿もお待ちしています ■タイムスタンプ (0:00) パスワード管理をめぐる「混乱の現状」 (1:12) 結局、今の正解は何か。「覚えるなんて無理」 (2:13) 徳丸さんが昔やっていた"秘伝のパスワード術"とその限界 (3:39) おすすめのパスワード管理ツール(有償・無料) (4:47) ブラウザのパスワード管理機能の留意点と対策 (5:36) 2段階認証って?基本と3種類のパターン解説 (7:00) ブラウザに覚えさせたはずなのに?入力されないケース (8:14) HTMLの新仕様がパスワードツールを賢くする (10:04) パスワード管理ツールが「フィッシングに強い」理由 (14:11) 2段階認証でも防げないリアルタイムフィッシングの手口 (16:57) 事例:ネット銀行4段階認証をすべて突破した手口 (19:48) 金融庁も動き出した、次の主役「パスキー」へ(次回予告)

    パスワードを守るには?独自ルールの限界とツールの必要性 #6
  5. Jun 15

    パスワードが狙われている。攻撃者が使う4つの手口と今日からできる自衛策 #5

    「パスワードは定期的に変えなさい」——実はこのルール、今や多くの公的機関が「不要」としています。 今回はパスワードをテーマに、古い常識のアップデートから、今まさに猛威を振るうサイバー攻撃の最新手口まで。昨年だけで月間1,500億円超の被害を出したフィッシング詐欺の仕組仕組みとや今日から使える具体的な自衛策を、セキュリティのプロと経営のプロと分かりやすく解説します。 ■ 今回のトピック 「定期変更は不要」パスワードの常識、アップデートできてますか?芸能人アカウント乗っ取り「使い回し」が危険すぎる理由月間1,500億円。オンライン証券を狙ったフィッシング被害の実態フィッシングに引っかからないための確実な打開策#セキュリティ #サイバー攻撃 #フィッシング詐欺 #徳丸浩 ■お便りフォーム 番組の感想や気になるテーマ・トピックなど、お気軽にお寄せください https://forms.gle/V6DpMAbRrgNfUGF48 【セキュリティの裏側を読み解くラジオ】 ニュースではあまり語られないセキュリティの側面を、セキュリティのプロと経営のプロ、そしてナビゲーターが分かりやすく紐解く番組として、2026年4月からスタートしました。 ◾️出演者 徳丸 浩(サイバーセキュリティ専門家) 高畑 哲平(サイバーセキュリティ会社 経営者) 香川 ほのか(社会人経験数年目のナビゲーター) ■X (配信情報もこちらから) https://x.com/egsecure_jp ハッシュタグ「#セキュ裏」での投稿もお待ちしています ■タイムスタンプ (00:00) オープニング:パスワード管理、うんざりしてませんか? (00:44) この番組は? (01:09) 教えて徳丸さん、パスワードって何のためにあるの? (02:13) 「本人確認」と「認証」はじつは別物!? (03:34) 簡単なパスワード・使い回しはなんでだめなの? (04:15) 4つの手口:① パスワード推測:芸能人のアカウント乗っ取り事例 (05:41) ②辞書攻撃 & 徳丸、小声でいつもつぶやくこと (07:13) ③パスワードリスト攻撃:漏えいデータがブラックマーケットで売られている (09:35) 日本が世界より早かった。パスワードリスト攻撃の名前にまつわる裏話 (10:59) 高畑の疑問「パスワードリスト攻撃は、漏洩がトリガー?」ブラックマーケットで売られる情報 (12:11) パスワードリスト攻撃は何が悪いの? (12:38) セブンペイの事例、被害は金銭だけではない。 (14:24) ④今一番HOTな話題は「フィッシング」 (16:01) 月間1,500億円被害の実態、フィッシングの仕組み。偽サイトで「3点セット」を盗まれる (18:11) 高畑「フィッシングvsウイルス、混同している人って少なくないよね」 (19:16) 個人でできる打開策は?:メールのURLはクリックするな (21:08) まとめと次回予告

    パスワードが狙われている。攻撃者が使う4つの手口と今日からできる自衛策 #5
  6. May 25

    バックアップしていたのに8割が復旧できない!?ランサムウェア被害後に直面する「本当のリスク」 #4

    ランサムウェア攻撃に直面した時、「身代金は払うべきか?」「バックアップがあれば大丈夫では?」そんな問いへの答えは、想像とはかなり違うかもしれません。 アスクル社ランサムウェア事件の13報を読み解く最終回。セキュリティ専門家・徳丸が「被害後の現実」をリアルに語ります。 ■ 今回のトピック 身代金の要求額はどう決まる?ランサムウェアビジネスの「合理性」払う?払わない?専門家が語るリアルな判断基準一度支払ったら、また狙われる!?バックアップがあっても8割が復旧できなかった理由侵入口の傾向は3〜4年変わっていない——今すぐ確認すべき2つのこと#ランサムウェア #サイバーセキュリティ #情報セキュリティ #経営リスク #バックアップ #セキュ裏 #徳丸浩 ■お便りフォーム 番組の感想や気になるテーマ・トピックなど、お気軽にお寄せください https://forms.gle/V6DpMAbRrgNfUGF48 【セキュリティの裏側を読み解くラジオ】 ニュースではあまり語られないセキュリティの側面を、セキュリティのプロと経営のプロ、そしてナビゲーターが分かりやすく紐解く番組として、2026年4月からスタートしました。 ◾️出演者 徳丸 浩(サイバーセキュリティ専門家) 高畑 哲平(経営者) 香川 ほのか(若手社員) ■X (配信情報もこちらから) https://x.com/egsecure_jp ハッシュタグ「#セキュ裏」での投稿もお待ちしています ■タイムスタンプ (00:00) 番組イントロ・アスクル社ランサムウェア事件の振り返り (01:20) ダメージコントロールの重要性(実例のからの教訓) (03:43) 身代金の要求額とランサムウェアビジネスの合理性 (05:33) 「払う?払わない?」徳丸さんの見解(06:24) 中小企業も標的に・「小さいから大丈夫」は通用しない (09:10) 身代金の「会計処理」の裏側・サプライチェーン構造 (11:30) 一度身代金を支払った企業は再び狙われる? (12:32) 侵入口の傾向は変わっていない(VPN・リモートデスクトップ) (13:40) コロナ禍で広まったリモートワークの落とし穴 (14:23) バックアップがあっても戻せなかった約8割 (15:10) バックアップがあっても復元できなかった2つの理由 (16:50) セキュリティ人材不足という課題 (17:42) エンディング

    バックアップしていたのに8割が復旧できない!?ランサムウェア被害後に直面する「本当のリスク」 #4
  7. May 13

    アスクルの 13報を読み解く「復旧編」- 暗号化されたデータはどう戻す?ランサムウェア被害後の「全面復旧」の現実 #3

    アスクル社へのサイバー攻撃事件(2025年10月)。詳細な報告書をもとに読み解くシリーズ第3回。ランサムウェア攻撃を受けた後、企業はどうやって立ち上がるのか。 今回は「復旧編」。FAXと手作業から始まった対応、サーバーの「クリーン化」とはどういうことか、バックアップが"あっても安心できない"理由、そして全面復旧後に実施した短期・中長期のセキュリティロードマップまでを解説します。 「4か月で全面復旧」は早いのか、遅いのか。専門家が率直に語ります。 ■ 今回のトピック FAXと手作業からの再出発。 「クリーンインストール」とは何か?なぜウイルス対策ソフトでは不十分なのか。バックアップがあっても安心できない「汚染の境界線」問題。短期・中期・長期、アスクルが描いた復旧後のセキュリティロードマップ。EDR・SOC・多要素認証…対策の実装、どこから始める?#セキュリティ #サイバー攻撃 #ランサムウェア攻撃 #徳丸浩 ■お便りフォーム 番組の感想や気になるテーマ・トピックなど、お気軽にお寄せくださいhttps://forms.gle/V6DpMAbRrgNfUGF48 【セキュリティの裏側を読み解くラジオ】 ニュースではあまり語られないセキュリティの側面を、セキュリティのプロと経営のプロ、そしてナビゲーターが分かりやすく紐解く番組として、2026年4月からスタートしました。 ◾️出演者 徳丸 浩(サイバーセキュリティ専門家)高畑 哲平(サイバーセキュリティ会社 経営者)香川 ほのか(社会人経験1桁以内のナビゲーター) ■X(配信情報もこちらから) https://x.com/egsecure_jp ハッシュタグ「#セキュ裏」での投稿もお待ちしています ■タイムスタンプ (00:00) イントロ:ランサムウェア被害後の「ネクストアクション」とは (00:25) まずはFAXと手作業。医療用品から優先した理由 (01:15) サーバーの「クリーン化」とは何か?廃棄 or クリーンインストール (02:15) 社員総動員の復旧作業。古いPC100台を再活用した製造業の事例 (03:01) なぜウイルス対策ソフトを通過しても「安心できない」のか (03:55) バックアップが「汚染されている」可能性。戻すことのリスク (04:40) 「フォレンジック」で汚染の境界線を引く方法 (05:15) 「4か月で全面復旧」は早い?遅い?専門家の見解 (06:22) 復旧後のセキュリティロードマップ:短期・中期・長期 (07:11) 封じ込めと安全確保。 (07:54) EDRの全端末導入、全パスワード変更の重要性と落とし穴 (08:20) Trivyの事例:変え忘れた「鍵」から再侵入された教訓 (09:10) 資産管理の難しさ。「誰も知らない謎の装置」問題 (10:15) SOCによる24時間365日監視体制の構築 (11:04) セキュリティ研修は全社員が対象。経営陣こそ「自分事」に (12:02) まとめ:次回は全体像の振り返り

    アスクルの 13報を読み解く「復旧編」- 暗号化されたデータはどう戻す?ランサムウェア被害後の「全面復旧」の現実 #3
  8. Apr 28

    結局なにがあったのか。アスクルの13報から読み解く攻撃の手口「時系列編」 #2

    アスクル社へのサイバー攻撃事件(2025年10月)。詳細な報告書をもとに読み解くシリーズ第2回。 今回は「時系列編」。同社が公表した報告書、いわゆる「アスクルの13報」をもとに、現場やシステムで起こっていたことを時系列で読み解きます。さらに、身代金対応への経営判断、自社を守る対策まで。ニュースではあまり語られない側面をセキュリティのプロと経営のプロ、そしてナビゲーターが分かりやすく紐解きます。 ■ 今回のトピック はじまりは日曜日。4か月も潜伏!?恐怖の「横展開」。究極の経営判断。身代金は払った方が良いの? ダメなの?セキュリティ対策は誰に相談するのが正解?第一歩は何から?#セキュリティ #サイバー攻撃 #ランサムウェア攻撃 #徳丸浩 ■お便りフォーム 番組の感想や気になるテーマ・トピックなど、お気軽にお寄せくださいhttps://forms.gle/V6DpMAbRrgNfUGF48 【セキュリティの裏側を読み解くラジオ】 ニュースではあまり語られないセキュリティの側面を、セキュリティのプロと経営のプロ、そしてナビゲーターが分かりやすく紐解く番組として、2026年4月からスタートしました。 ◾️出演者 徳丸 浩(サイバーセキュリティ専門家)高畑 哲平(サイバーセキュリティ会社 経営者)香川 ほのか(社会人経験1桁以内のナビゲーター) ■X (配信情報もこちらから) ⁠https://x.com/egsecure_jp⁠ハッシュタグ「#セキュ裏」での投稿もお待ちしています ■タイムスタンプ (00:00) イントロ:今回の内容、あの日のはじまり (00:46) 狙われた「日曜日」、完全自動化された巨大倉庫 (01:50) はじまり:陥った「手も足も出ない」状態、二重の脅迫:データ窃取と身代金要求 (03:15) 経営判断:身代金を「払わない」という選択 (04:27) 身代金は払うのが正解?払わないのが正解?もし支払ったとしても...? (06:28) じゃぁどうやってデータを戻すの?バックアップがあったんだけど... (07:45) 誰に相談すれば最適解がもらえるの? (09:01) 何かある前からセキュリティ会社への相談って必要? (10:00) 4か月も前からの潜伏期間と初期侵入、そして水平展開 (13:33) 事前に検知できなかった「正常なログイン」と、特権の悪用 (15:54) セキュリティ対策にどのくらいお金をかける?どこまですればいいの? (22:22) 次回予告:どうやってシステムを復旧させたのか

    結局なにがあったのか。アスクルの13報から読み解く攻撃の手口「時系列編」 #2
  9. Apr 22

    ハッカーも分業制!?ランサムウェア攻撃ってそもそもなに? #1

    2025年10月に発生し、社会に大きな衝撃を与えたアスクル社のサイバー攻撃事件。同社が公表した詳細な報告書をベースに事件の裏側を4回に渡って読み解きます。 第1回目は「ランサムウェア攻撃」に迫ります。 ハッカーたちの手法や分業化など、ニュースではあまり語られない側面を、セキュリティのプロと経営のプロ、そしてナビゲーターが分かりやすく紐解きます。 ■ 今回のトピック データを人質にする「ランサムウェア」って何?ハッカーの「企業化」!?分業システム!?なぜサイバー攻撃を「対岸の火事」だと思ってしまいがちなの?#セキュリティ #サイバー攻撃 #ランサムウェア #徳丸浩 ■お便りフォーム https://forms.gle/V6DpMAbRrgNfUGF48 番組の感想や気になるテーマ・トピックなど、お気軽にお寄せください 【セキュリティの裏側を読み解くラジオ】 ニュースではあまり語られないセキュリティの側面を、セキュリティのプロと経営のプロ、そしてナビゲーターが分かりやすく紐解く番組として、2026年4月からスタートしました。 ◾️出演者 徳丸 浩(サイバーセキュリティ専門家)高畑 哲平(サイバーセキュリティ会社 経営者)香川 ほのか(社会人経験1桁以内のナビゲーター) ■X (配信情報もこちらから) https://x.com/egsecure_jp ハッシュタグ「#セキュ裏」での投稿もお待ちしています

    ハッカーも分業制!?ランサムウェア攻撃ってそもそもなに? #1

About

この番組は、ニュースの表面からは見えてこないセキュリティの「裏側」を、技術と経営、2つの側面から、面白く、分かりやすく解説する番組です。 知っているつもりで実は知らない、セキュリティのリアルを専門家・経営者・ナビゲーターの3名でお届けします。 ======== ご感想・ご質問:https://forms.gle/p7dawSS3XDkkXWQy6 Xでも更新情報発信しています:https://x.com/egsecure_jp ハッシュタグ:#セキュ裏 制作・運営:EGセキュアソリューションズ(株)

You Might Also Like