top of page

雪の切替 — 冬至の配電網(長編フィクション)

  • 山崎行政書士事務所
  • 9月15日
  • 読了時間: 6分

ree

— 2015年のウクライナ電力網サイバー攻撃(BlackEnergy/KillDisk/遠隔での開閉器操作・コールセンターDoS・シリアル‐イーサ装置の破壊)を骨格にした物語

00|15:23 「誰かが、私たちの手で動かしている」

北陸の山あい、白波電力配電センター監視卓の前で、運転員の千佳はマウスを掴み直した。一次変電所の母線図に、あり得ない速度のポップアップが走る。開閉器のステータスが閉→開閉→開……自動のリズムではない。誰かの手で、こちらのマウスの上から押されているみたいだ。

「ライン2、無電圧。」「無許可操作だ、HMIの制御を切れ!」

千佳が非常停止のキーに手を伸ばすより早く、画面の端に小さな黒窓が開き、英字が流れた。誰か中にいる。そして電話が鳴り出した。数百本切っても切っても鳴る。広報が顔を上げる。「停電の問い合わせじゃない。音の壁だ。電話のDoS。」

山崎行政書士事務所に回線を。」所長の野尻が言った。「今すぐ。」

01|15:38 “止める/伝える/回す”

静岡・山崎行政書士事務所。ホワイトボードに**律斗(りつと)**が三行を書く。

止める/伝える/回す

  • 止める遠隔制御落とす。HMIから操作権剥がしSCADA外向き遮断シリアル‐イーサ変換器(RTU前段)は切替盤物理分離

  • 伝える三文現場・自治体・警察同報“事実”と“可能性”を段落で分け、時刻(正午/17時相当の節目)を約束

  • 回す手順書どおり現地切替保守班ルートごとに分け、手動閉路優先需要(医療・通信・送水)に電気を配る遅いけど確実に。

りなが付け足す。「72時間法の時計も回します。“支払い先変更メールは無効”は序文に必ず。停電情報は短文+時刻で刻む。」

奏汰(そうた)はネットワーク図に赤を入れた。「BlackEnergy系の横移動KillDisk破壊HMI人間の指遠隔上書きしている。無線中継怪しいUPS切られてログが飛ぶかもしれない。」

悠真(ゆうま)が言う。「シリアル‐イーサの一部ファーム書替え文鎮化の可能性。遠隔復帰は難しい。現地切替で行くしかない。」

ふみかが三文の一次報を読み上げる。

現状:配電監視系で不審な遠隔操作を確認。遠隔制御を停止し、現地切替に移行。コールセンターへの電話集中抑止策を適用。対応医療・通信・送水を優先に手動閉路復電正時更新夕刻二次報証跡一方向で保全。お願い支払い先変更などメールのみの依頼は無効必ず電話で二重確認

時刻安心の枠。」りなが赤で丸をつけた。

02|16:05 「画面の向こうの運転員」

SCADA卓では、ポインタ勝手に動くのをやめ、黒窓が増えた。KillDisk静か足元を削っていく。表示一枚ずつ灰色に——消えていく。電話鳴り続け通信室UPS鳴動して落ちた。冗長一段しかなかった。

蓮斗(れんと)が四つの数字を掲げる。

  • MTTD(検知)数分(HMIの無許可操作で発覚)

  • 一次封じ込め27分(遠隔制御の遮断・現地切替開始)

  • 停電世帯数十万規模(推計)

  • 復電見込み優先需要2時間以内→段階復帰

律斗は言う。「勝ってはいない。**“間に合っている”**だけだ。」

03|17:12 雪とゴム手袋

保守班白の軽トラを飛ばす。手袋切替棒を握り、の中で油圧じわ押す無線短い言葉だけ。「14‐B、閉。」「音合わせ良し。優先配電地図A3蛍光ペンのルートが増える

広報定時の三文をループする。「何時どこ戻る。」怒号減り呼吸整う。受付には白い猫のマスコット。しっぽはUSB Type‑C。札には太い字で、

「遅いけど確実。」

04|18:40 シリアルの断絶

変電所の端で、シリアル‐イーサ小箱沈黙していた。電源は生きているのに、返事がない。悠真が呟く。「ファーム塗りつぶされた遠隔の指切られた人の足で戻すしかない。」奏汰切替盤磁石の札をかけ、誤操作の線を機械的潰すSCADAの画面はだが現場の電気流れていく。

05|20:05 “見えない期間”をどう扱うか

経営会議。「いつから入られていた?」所長の野尻。りなが答える。「数か月前から偵察・横移動年末開閉器操作“静かな期間”は被害一部です。広報は**“確認された事実”“未確定(継続調査)”段落**で分けます。」

ふみかFAQに一行を足す。

「当社は不当な要求には応じません。証跡の確保と関係機関との連携を優先します。」

身代金主役ではない。狙い停電混乱だ。

06|21:30 “手で回す夜”

保守班動作票チェックがつき、優先系統からへ。変電所水滴が並ぶ。吐く息が白い。蓮斗の数字がに寄る。

  • 優先需要復電完了

  • 一般復電段階中(見込み:深夜〜明朝)

  • SCADA/HMIKillDiskで損耗再構築へ)

  • コールセンターDoS緩和定型での案内へ遷移

07|00:10 「戻す設計」のはじまり

クリーンルームSCADA新しい箱が立つ。最小構成動かし監視は**“人の10分会議”に挟む。外向きは白リスト**、双方向分離遠隔は**“鍵を三つ”**——現場監視系統運用誰も全部持たない

例外には期限48時間自動失効延長10分会議で。

08|翌朝 06:45 雪、解ける

日の出の頃、最後の支線復電する。千佳真新しいHMI最小の画面だけを出し、の地図をに置いた。画面信じるためではなく、照合のためにある。

09|二日後 12:00 “72時間”の線

りな報告二段落で固める。

  • 確認された事実遠隔での無許可操作コールセンターDoSKillDiskによるHMI/SCADA破壊シリアル‐イーサ変換器の機能不全現地切替による復電

  • 未確定(継続調査)侵入の初期経路期間関与主体

蓮斗の数字。

  • MTTD“瞬時”→さらに短縮(監視ルール見直し)

  • 一次封じ込め27分 → 18分

  • 優先復電SLA2h → 90m

  • 例外期限遵守率98%

律斗はホワイトボードの端に書く。

「信頼は、地図(系統図)と手続きでできている。」

10|エピローグ 雪解けの後

白波電力の受付で、やまにゃん(白い猫のマスコット)がしっぽのType‑Cを光らせる。札には変わらない一行。

「速さは、戻れるときだけ味方。」

画面戻る。だが、捨てない遠隔便利だが、三つに分けて持つ。冬至の停電を越えて、電気をもう一度流した

——

参考リンク(URLべた張り/事実ベース・一次情報/技術分析・公的整理)

※物語はフィクションですが、骨格(遠隔での開閉器操作・コールセンターDoS・BlackEnergy/KillDisk・シリアル‐イーサ装置破壊・現地切替による復電・影響規模・多段階侵入)は以下に基づいています。

参考:E-ISAC/SANSの共同報告(ウクライナ停電分析)、US‑CERT/ICS‑CERTのアラート、ESET/Dragos/Mandiantによる技術解析が主要な出典です。

 
 
 

コメント


bottom of page