top of page

沈黙のプリンター — バングラデシュ銀行SWIFT事件(長編フィクション)



ree

— 2016年のバングラデシュ中央銀行SWIFT不正送金(約8,100万ドル流出・プリンター遮断・「fandation」の誤字)を骨格にした創作

00:37|夜の整流子

湾岸のビルと古い川の間に挟まれた星海国際決済センター。夜勤の金森は、ドットマトリクスのプリンターに耳を澄ました。日付が変わると、SWIFT端末のそばで規則的な打鍵音が始まる——はずだった。今夜は無音。紙送りのモーターだけがひゅうと空回りする。

「紙詰まり……じゃない。」紙は白いまま、SWIFT電文の控えが一枚も出ない。

金森は、山崎行政書士事務所の番号を押した。

01:12|“止める/伝える/回す”

静岡・山崎行政書士事務所。ホワイトボードに**律斗(りつと)**が三行を書く。

止める/伝える/回す

  • 止めるSWIFT端末(SAA/SAG)を孤島化プリンターとログ一方向で吸い上げ、外向き送信即時停止

  • 伝える三文で社内・コルレス各行へ。正午/17時時刻を約束。**“事実”“可能性”**は段落で分ける。

  • 回す国内即時送金電話復唱+二名承認紙運用へ切替。遅いけど確実に。

りなが付け足す。「72時間法の時計を回します。コルレス(FRBNY、ルーティング行)への先手連絡と、“支払い先変更メールは無効”の告知は最初の三文に入れて。」

奏汰(そうた)は配線図に赤を入れる。「SWIFT Allianceに何かを足されているプリンター無音お膳立てだ。電文控えを止めて証跡を消すタイプのマルウェアがある。」悠真(ゆうま)が端末に張りつく。「Teller端末側にも痕。電文番号の飛びジャーナルの穴“出て行ったのに、紙はない”。」

ふみかが一次報の三文を置く。

現状国際送金系(SWIFT)で不審な挙動(控え印字の停止)該当端末を孤島化し、送金の外出停止対応国内決済は継続。コルレス各行へ先手連絡電話復唱+二名承認に切替。正午に一次報、17時に更新。お願い支払い先変更などメールのみの依頼は無効必ず電話で二重確認を。

時刻安心の枠。」りなが赤で丸をつけた。

02:46|沈黙の下で動く指

コルレス口座残高が、じわりと痩せている。FRBNY勘定差し引かれた跡宛先東南アジア幾つかの支店。「発射向こうの夕方こっちの夜週末のカレンダー差突いてる。」悠真。「印字停止夜間のチェック黙らせ月曜朝既成事実で押し通す筋。」奏汰。

蓮斗(れんと)が四つの数字を立てる。

  • MTTD(検知)31分(“無音”から逆算)

  • 一次封じ込め1時間21分(孤島化完了)

  • 外出電文0(停止以降)

  • 残高差分約8,000万ドル級(推計)

律斗は短く言った。「勝ってはいない。**“間に合っている”**だけだ。」

04:15|“二文字”の重さ

コルレス側から未達照会が返る。ある電文途中止められた理由に、たった二文字が踊っていた。

FANDATION

foundationfandation。」りなが目を細める。「ルーティング行気づいた止血になった。」悠真がうなずく。「他の数本は通ったこの一本にして、を引き戻す。」

ふみか対外三文2報目一行を足す。

「一部送金は中継行の審査で保留。該当経路の再開前に、当社・各行・SWIFTで共同の再発防止を進めます。」

06:40|朝の復唱

国内送金室黒電話が並ぶ。日下が声を整える。「口座名番号金額用途——二名で復唱。」遅いけど確実出庫細く止まらない

受付カウンターには白い猫のマスコット。しっぽはUSB Type‑C。札には太い字で、「遅いけど確実。」

09:25|“紙を黙らせる”道具

孤島の中、SWIFT Alliance Accessの周りに余計なDLLが数枚、今週の時刻で置かれている。プリンタ制御握って印字ジョブ食べ見た目の残高実残高覆い隠す仕掛け。BAEの技術ノートで見た図が、脳裏をよぎる。

二バイトの改変で9.51億の扉、か。」奏汰が息を吐く。「届いたのはその一部。でも、届いた。」悠真。

12:00|正午の報

ふみかが読み上げ、りなが段落を整える。

事実国際送金系控え印字の停止不審な外部送金を確認。SWIFT端末を孤島化外出電文停止証跡保全を実施。一部送金は中継行の審査で保留影響(現時点)国内決済は継続個人情報の第三者提供の確証なし継続調査)。約束17時更新“メールだけ”の依頼は無効電話で二重確認

怒号はない。時刻空気を冷やす。

14:02|黒い流れの先

宛先の一部カジノ業口座連鎖していた。別の司法別の休日別の窓口資金台の上更衣すると、戻り道薄くなる。

追うのは警察・規制の線。止めるのは運用の線。」りな。「SWIFTは**“顧客セキュリティプログラム”を走らせた。署名と手続き信頼数値化**する流れ。」蓮斗。

ふみかFAQに一行を足す。

「当社は不当な要求には応じません。証跡の確保と関係機関との連携を優先します。」

16:35|“鍵束”を分ける

資格情報総入替SWIFTオペ承認職務分割し、全部の鍵束誰にも渡さないプリンタ控え二重化オフラインにも同時吐き例外には期限48時間自動失効

蓮斗が数字を更新する。

  • 回収・差止一部進行(中継行協力)

  • 資格情報回転率オペ100%/管理100%

  • 監視パネル追加“印字失敗率”“外出電文の人手承認率”

  • 顧客通知率100%

17:00|二次報

封じ込めSWIFT系孤島化継続外出電文停止資格情報総入替印字二重化影響国内決済継続第三者提供の確証なし(継続調査)。夜間クリーン再構築最小構成の段階復帰関係各行・SWIFT共同の再発防止72時間報告線を維持。

律斗はペン先で小さな丸を描く。「一次封じ込め完了残すのは手順地図だ。」

21:20|“地図”の描き直し

クリーンルーム新しいSWIFT環境が立つ。自動実行切り“10分会議”(オペ・上長・セキュリティの三者承認)をに。プリンタ二系統ログ書換不能保全庫へ。

やまにゃん(白い猫のマスコット)が受付で小さく光る。札には、変わらない一行。

「速さは、戻れるときだけ味方。」

2日目 08:05|声を整える

コールセンター読み上げ練習みお攻撃者役で「至急、端末が……」と声色を変える。夏芽は脚本の一行目を短く返す。「今の番号に折り返します。上長同席の10分会議で再登録します。になる。手続き鍵穴狭める

一週間後|ポストモーテム「沈黙の治しかた」

講堂に三つの時計が並ぶ。

  1. 現場の時間(送金・照合・印字)

  2. 規制の時間72時間

  3. 経営の時間(信用・費用・再発防止)

蓮斗の数字。

  • MTTD31分 → 9分(“印字失敗率”監視後)

  • 一次封じ込め1h21m → 47m

  • 人手承認率100%(常態化)

  • 例外期限遵守率98%

りなは三行で締める。

言い切る(事実と可能性を混ぜない)期限を付ける(例外は時間で管理)二重に確かめる(自動と自動の間に“人の10分”)

金森ドットマトリクスの音に耳を澄ます。規則正しい打鍵。白い紙に黒い数字が並び、控え二本吐き出される。沈黙は、もう武器ではない。

——

参考リンク(URLべた張り/事実ベース・一次情報/主要報道・技術解説)

※物語はフィクションですが、骨格となる事実(2016年のバングラデシュ中央銀行SWIFT不正送金、プリンター抑止・SAA連携を悪用するマルウェア、約9.51億ドルの試行と約8,100万ドルの流出、誤字「fandation」による差止、NY Fed・SWIFTの共同声明、資金洗浄の先がフィリピンのカジノへ等)は以下に基づいています。

https://www.reuters.com/article/technology/how-a-hackers-typo-helped-stop-a-billion-dollar-bank-heist-idUSKCN0WC0TB/https://baesystemsai.blogspot.com/2016/04/two-bytes-to-951m.htmlhttps://www.baesystems.com/en-uk/insight/two-bytes-to-951mhttps://www.newyorkfed.org/newsevents/statements/2016/0510-2016https://www.swift.com/news-events/press-releases/joint-statement-federal-reserve-bank-new-york-bangladesh-bank-and-swift-0https://www.newyorkfed.org/newsevents/statements/2016/0816-2016https://www.reuters.com/article/world/exclusive-bangladesh-bank-hackers-compromised-swift-software-warning-issued-idUSKCN0XM0DW/https://www.reuters.com/article/business/for-bank-heist-hackers-the-philippines-was-a-handy-black-hole-idUSKCN0WM13A/https://www.reuters.com/article/world/bangladesh-bank-hackers-possibly-chinese-says-philippines-senator-idUSKCN0X217P/https://www.wired.com/2016/05/insane-81m-bangladesh-bank-heist-heres-know/https://time.com/4254008/hackers-bank-heist/https://www.swift.com/swift-resource/210491/download?language=enhttps://www.reuters.com/article/world/bangladesh-to-sue-manila-bank-over-81-million-heist-idUSKBN1FR1OY/

 
 
 

最新記事

すべて表示
③Azure OpenAI を用いた社内 Copilot 導入事例

1. 企業・プロジェクトの前提 1-1. 想定する企業像 業種:日系グローバル製造業(B2B・技術文書多め) 従業員:2〜3万人規模(うち EU 在籍 3〜4千人) クラウド基盤: Azure / M365 は既に全社標準 Entra ID による ID 統合済み 課題: 英文メール・技術資料・仕様書が多く、 ナレッジ検索と文書作成負荷が高い EU の GDPR / AI Act、NIS2 も意識

 
 
 
②OT/IT 統合を進める欧州拠点での NIS2 対応事例

1. 企業・拠点の前提 1-1. 想定する企業像 業種:日系製造業(産業機械・部品メーカー) 拠点: 本社(日本):開発・生産計画・グローバル IT / セキュリティ 欧州製造拠点:ドイツに大型工場(組立+一部加工)、他に小規模工場が 2〜3 箇所 EU 売上:グループ全体売上の 30〜40% 程度 1-2. OT / IT の現状 OT 側 工場ごとにバラバラに導入された PLC、SCADA、D

 
 
 
① EU 子会社を持つ日系製造業の M365 再設計事例

1. 企業・システムの前提 1-1. 企業プロファイル(想定) 業種:日系製造業(グローバルで工場・販売拠点を持つ) 売上:連結 5,000〜8,000 億円規模 組織: 本社(日本):グローバル IT / セキュリティ / 法務 / DX 推進 欧州統括会社(ドイツ):販売・サービス・一部開発 EU 内に複数の販売子会社(フランス、イタリア等) 1-2. M365 / Azure 利用状況(Be

 
 
 

コメント


bottom of page