top of page

帰ってきたコメント — 二ヶ月の暗い画面(長編フィクション)

  • 山崎行政書士事務所
  • 9月20日
  • 読了時間: 7分

— 2024年6月の「KADOKAWA/ニコニコ」大規模サイバー攻撃:データセンター内サーバへのランサムウェア、攻撃者のリブート介入→物理断、長期停止と“Re:仮”運用、6/27にBlackSuit名乗り・1.5TB流出を示唆、8/5「帰ってきたニコニコ」で段階再開、8/5〜6にかけて個人情報254,241人の外部流出を公表(内18万6千人が角川ドワンゴ学園関係)、「原因はフィッシングの可能性」とした一次報告——を骨格にした創作

00|土曜 03:32 コメントのない画面

土曜の未明、ニコニコの配信卓には、めずらしくコメントが一行も流れていない黒い画面が映っていた。夏芽は運用モニタの隅にある薄い脈を指で追う。同じ秒間隔で、同じ宛先短い吐息が続いている。WAFFWも緑だ。SIEMは眠たそうだ。なのに、この呼吸だけが綺麗すぎる

出していないのに、出ている。

データセンター専用ファイル群が、遠隔停止の指示を受けても勝手に起き上がる。だれかがリブートの手を、こちらの指より速く差し込んでいる。

夏芽は、電話の短縮を押した。

山崎行政書士事務所に、最短で。」

01|03:51 “止める/伝える/回す”

静岡・山崎行政書士事務所。白板の前で**律斗(りつと)**が太いペンを走らせる。

止める/伝える/回す

  • 止める対象サブネット電源を落とさずネットワーク隔離Outbound許可宛先のみ)に絞る。RAMダンプ/ディスク像/KMS・ID発行ログ一方向に吸い上げる。常時特権ゼロ必要時だけ(JIT)で短期貸与。“遠隔停止を破って再起動”の挙動があれば、物理断(通信・電源)を段取りしておく。

  • 伝える三文経営/広報/所管連絡窓口に同報。“事実”データセンター内のサーバ障害/規則的な越境通信/隔離実施)と**“可能性(仮説)”(ランサムウェア/横展開/持ち出し)を段落で分ける**。正午/17時時刻更新。文頭に**「支払い先変更メールは無効」**。

  • 回す全サービス停止の方針で**“Re:仮”最小機能を別箱で立ち上げる。紙の手順+口頭復唱に現場運用を落とし、注文/会計/連絡の一本**ずつ確保する。

りなが頷く。「72時間所管報告を回します。“声は鍵”折り返し+二名承認)、全窓口に。」

奏汰(そうた)は構成図に赤を走らせる。「専用ファイル群。動画/生放送/学園の別島同じ倉に入ってる。止めるならごとだ。」

悠真(ゆうま)は短く言う。「“正しい顔をした別人”が門を抜けてる。遠隔停止踏み越える手癖だ。」

受付の**白い猫(やまにゃん)**がしっぽ(Type‑C)を光らせ、札を揺らす。

「遅いけど確実。」

02|04:40 物理の手

遠隔停止の指示が通るたびに、数秒間の静寂。しかし誰か向こう側電源の糸を軽く引くように、サーバ勝手に再起動する。律斗は紙に二重線を引いた。

「落ち着いて、抜く。」

通信線物理で切り、電源段取り順落とす証跡WORM二経路に流し込み、“戻る道”を残す。ニコニコは暗い画面になった。コメントが流れないは、広報の喉元にも冷えを運ぶ。

03|午前 初動の三文

ふみかが一次報の三文を置く。

事実データセンター内サーバにて広域障害規則的な越境通信を検知し、関係セグメント隔離/Outbound白化/証跡保全/JIT特権化を実施。リブート介入が確認されたため一部サーバを物理断影響(現時点)当社ウェブ群/ニコニコ各サービス長期停止の可能性。クレジットカード情報は社内非保持対応法執行機関関係当局と連携、外部専門家と調査中。次報 17:00

怒号はある。けれど、時刻不安終わりを作る。りな広報台本主語を太くする。

「当社は、いつ、何を、どう変えるか。」「帰属(誰がやったか)は当社が言わない。公的発表に歩調を合わせる。」

04|六月後半 “Re:仮”という細い橋

暗い画面に、が戻る。「ニコニコ生放送(Re:仮)」——ログイン不要最小機能コメントまだ薄い再開まで一ヶ月以上見込みながらも、細い橋一本掛ける。夏芽台本に並べ、名寄せ連絡線刻む

蓮斗(れんと)が白板に数字を書く。

  • MTTD(検知)47分越境通信とサーバの挙動相関

  • 一次封じ込め78分隔離/白化/証跡保全/物理断

  • 一次影響ニコニコ/出版社系システム/会計・物流停止

  • 所管報告完了継続

悠真が付け足す。「“暗号化”は花火本体は**“持ち出し”。止めると戻る二本立て**でいく。」

05|六月二十七日 黒い名乗り

暗号掲示板に、黒い名乗りが出る。BlackSuit1.5TB窃取主張し、期限置くりな会見台本二段落を崩さない。

  • 確認された事実攻撃者を名乗る組織の声明を把握し、法的措置準備二次流出と見られる主張継続調査

  • 未確定(継続調査)主張データの真正性と範囲

混ぜない言い切る謝るときは主語最初に置く。

06|七月 “出版”も止まる

本の箱詰まる注文受け止まり出荷遅れる。決済一部り、関係先電話が増える。夏芽経理紙伝票時刻を押し、“戻れる道”を作るやまにゃんが札を揺らす。

「速さは、戻れるときだけ味方。」

07|八月五日 帰ってきたニコニコ

午後三時、ニコニコってきた。新バージョン名は——「帰ってきたニコニコ」パスワードの再設定全員に求め、二段階認証設定強く勧める画面には新しいレイアウトコメント白い雨のように戻る。夏芽最初のコメント走る瞬間を、黙って見届けた

08|八月五日〜六日 数字になる

一次報告数字を持つ。外部流出確定した個人情報は、254,241人。内、角川ドワンゴ学園(N高/S高など)関係186,269人応募者/取引先クリエイター/元従業員も含まれる。クレジットカード情報社内非保持対象外原因フィッシングの可能性——結論ではなく可能性として置く

蓮斗が白板に更新を書く。

  • 確認済み(累計)254,241人

  • 主要構成学園関係 186,269クリエイター・取引先応募者元従業員

  • 決済情報非保持(対象外)

  • 原因フィッシングの可能性(一次報告)

りな封書の文面を整える。“確認済み”と“可能性”を混ぜない宛名時刻を押し、折り返し回線太くする。

09|“二つの森”を分ける

奏汰二つの森太い線区切る図を描いた。

  • “見る鍵/運ぶ鍵/署名する鍵”を分離

  • 常時特権ゼロJIT短貸与

  • 越境の呼吸SOC端末の微熱EDR

  • Outboundは白だけDNSは未知を即死

  • 証跡はWORMで二経路“戻る道”を先に作る。

  • “同じ倉”にあった異なる島動画/出版/学園)の境界資本の線同じ位置に揃える。

悠真空の箱既知良品だけを載せ直す古い箱凍らせ記録塞ぐ

10|講堂 “三つの時計”と三行

  1. 現場の時間配信/出版/学園

  2. 規制の時間継続報告/個人情報通知

  3. 経営の時間信頼/費用/再発防止

りな三行で締める。

言い切る事実可能性同じ文に置かない)期限を付ける例外48時間自動失効二重に確かめる自動前後に**“人の10分”**)

やまにゃんが静かに札を揺らす。

「速さは、戻れるときだけ味方。」

11|エピローグ 黒から白へ

い画面に、コメントがもう一度戻ってくる。「888888」が流れ「おかえり」が重なり夏芽胸骨の裏に残っていた冷えやっと溶けるのを感じた。便利にもなる。戻れる速さは、時刻二重の鍵に宿る。歌い直す箱は、短くて、太い

——

参考リンク(URLべた張り/事実ベース・一次情報/主要報道・技術整理)

※物語はフィクションですが、骨格(データセンター内サーバへのランサムウェア/遠隔停止へのリブート介入→物理断/長期停止と“Re:仮”運用/6/27 BlackSuit名乗り・1.5TB主張/8/5「帰ってきたニコニコ」で段階再開/8/5〜6にかけて254,241人の外部流出確定とフィッシングの可能性**)は下記に基づいています。

主な点:KADOKAWA公式6/14二報:ランサムウェア確認/遠隔停止→物理断7/2犯行声明・追加流出主張」への見解、7/3情報漏えいの可能性通知、8/5254,241人」の確定報告)、グローバル特設ページ(全体経過)、ASCII.jp“1から作り直す”Re:仮/復旧見通しの報道)、ドワンゴ復旧と再開告知(7/26・8/5)朝日(AJW)の追加流出主張の報道、およびWikipediaのまとめページを併記しました。

最新記事

すべて表示
地球の影 — 宇宙機構の十一月(長編フィクション)

— 2023年の「宇宙機関への不正アクセス:秋に潜伏→11月下旬に公表。Active Directory(認証基盤)周辺の侵害が疑われたが、ミッションや重要情報への影響は確認されず、対策強化・分離や多要素の徹底へ」という報道・公表を骨格にした創作。人物・会話はフィクションで...

 
 
 
短針の夜 — 銀座の時計工房(長編フィクション)

— 2023年夏に公表された「国内大手時計メーカーへの不正アクセス:7月下旬の侵入→8月上旬の一次公表→8月下旬にランサムウェアである旨と漏えいの確認→秋に“約6万件の個人情報アイテム”の漏えい確定、攻撃グループはALPHV/BlackCatが名乗り、パスポート写し等の掲載...

 
 
 
止まったフレーム — 春のスタジオ(長編フィクション)

— 2022年3月の「東映アニメーション」不正アクセス事案:3/6確認→社内システム一部停止→TVシリーズ4作品の放送に影響→映画『ドラゴンボール超 スーパーヒーロー』公開延期(4/22→6/11)→4/15 TVアニメ制作再開の公表→4/28...

 
 
 

コメント


bottom of page