Skip to content
Artwork for セキュリティの裏側を読み解くラジオ
セキュリティの裏側を読み解くラジオ · April 28 · 23 min

結局なにがあったのか。アスクルの13報から読み解く攻撃の手口「時系列編」 #2

アスクル社へのサイバー攻撃事件(2025年10月)。詳細な報告書をもとに読み解くシリーズ第2回。 今回は「時系列編」。同社が公表した報告書、いわゆる「アスクルの13報」をもとに、現場やシステムで起こっていたことを時系列で読み解きます。さらに、身代金対応への経営判断、自社を守る対策まで。 ニュースではあまり語られない側面をセキュリティのプロと経営のプロ、そしてナビゲーターが分かりやすく紐解きます。 ■ 今回のトピック はじまりは日曜日。4か月も潜伏!?恐怖の「横展開」。 究極の経営判断。身代金は払った方が良いの? ダメなの? セキュリティ対策は誰に相談するのが正解?第一歩は何から? #セキュリティ #サイバー攻撃 #ランサムウェア攻撃 #徳丸浩 ■お便りフォーム 番組の感想や気になるテーマ・トピックなど、お気軽にお寄せください https://forms.gle/V6DpMAbRrgNfUGF48 【セキュリティの裏側を読み解くラジオ】 ニュースではあまり語られないセキュリティの側面を、セキュリティのプロと経営のプロ、そしてナビゲーターが分かりやすく紐解く番組として、2026年4月からスタートしました。 ◾️出演者 徳丸 浩(サイバーセキュリティ専門家)高畑 哲平(サイバーセキュリティ会社 経営者)香川 ほのか(社会人経験1桁以内のナビゲーター) ■X (配信情報もこちらから) ⁠https://x.com/egsecure_jp⁠ ハッシュタグ「#セキュ裏」での投稿もお待ちしています ■タイムスタンプ (00:00) イントロ:今回の内容、あの日のはじまり (00:46) 狙われた「日曜日」、完全自動化された巨大倉庫 (01:50) はじまり:陥った「手も足も出ない」状態、二重の脅迫:データ窃取と身代金要求 (03:15) 経営判断:身代金を「払わない」という選択 (04:27) 身代金は払うのが正解?払わないのが正解?もし支払ったとしても...? (06:28) じゃぁどうやってデータを戻すの?バックアップがあったんだけど... (07:45) 誰に相談すれば最適解がもらえるの? (09:01) 何かある前からセキュリティ会社への相談って必要? (10:00) 4か月も前からの潜伏期間と初期侵入、そして水平展開 (13:33) 事前に検知できなかった「正常なログイン」と、特権の悪用 (15:54) セキュリティ対策にどのくらいお金をかける?どこまですればいいの? (22:22) 次回予告:どうやってシステムを復旧させたのか

0:00-23:05

transcript

No transcript — this publisher did not publish one.

show notes

アスクル社へのサイバー攻撃事件(2025年10月)。詳細な報告書をもとに読み解くシリーズ第2回。

今回は「時系列編」。同社が公表した報告書、いわゆる「アスクルの13報」をもとに、現場やシステムで起こっていたことを時系列で読み解きます。さらに、身代金対応への経営判断、自社を守る対策まで。
ニュースではあまり語られない側面をセキュリティのプロと経営のプロ、そしてナビゲーターが分かりやすく紐解きます。

■ 今回のトピック

はじまりは日曜日。4か月も潜伏!?恐怖の「横展開」。
究極の経営判断。身代金は払った方が良いの? ダメなの?
セキュリティ対策は誰に相談するのが正解?第一歩は何から?
#セキュリティ #サイバー攻撃 #ランサムウェア攻撃 #徳丸浩

■お便りフォーム

番組の感想や気になるテーマ・トピックなど、お気軽にお寄せください
https://forms.gle/V6DpMAbRrgNfUGF48

【セキュリティの裏側を読み解くラジオ】

ニュースではあまり語られないセキュリティの側面を、セキュリティのプロと経営のプロ、そしてナビゲーターが分かりやすく紐解く番組として、2026年4月からスタートしました。

◾️出演者

徳丸 浩(サイバーセキュリティ専門家)高畑 哲平(サイバーセキュリティ会社 経営者)香川 ほのか(社会人経験1桁以内のナビゲーター)

■X (配信情報もこちらから)

⁠https://x.com/egsecure_jp⁠
ハッシュタグ「#セキュ裏」での投稿もお待ちしています


■タイムスタンプ

(00:00) イントロ:今回の内容、あの日のはじまり

(00:46) 狙われた「日曜日」、完全自動化された巨大倉庫

(01:50) はじまり:陥った「手も足も出ない」状態、二重の脅迫:データ窃取と身代金要求

(03:15) 経営判断:身代金を「払わない」という選択

(04:27) 身代金は払うのが正解?払わないのが正解?もし支払ったとしても...?

(06:28) じゃぁどうやってデータを戻すの?バックアップがあったんだけど...

(07:45) 誰に相談すれば最適解がもらえるの?

(09:01) 何かある前からセキュリティ会社への相談って必要?

(10:00) 4か月も前からの潜伏期間と初期侵入、そして水平展開

(13:33) 事前に検知できなかった「正常なログイン」と、特権の悪用

(15:54) セキュリティ対策にどのくらいお金をかける?どこまですればいいの?

(22:22) 次回予告:どうやってシステムを復旧させたのか

links2