top of page

外部の箱 — 省庁の五月(長編フィクション)

  • 山崎行政書士事務所
  • 9月21日
  • 読了時間: 7分

— 2021年「富士通 ProjectWEB への不正アクセス:供用SaaSからの情報窃取→政府・空港・自治体等の関係情報が流出→国の注意喚起→サービス停止→のちに“認証の弱さ/早期検知の不足/盗用資格情報の悪用”等が公表」を骨格にした創作。人物・会話はフィクションです。

00|月曜 05:42 「出していないのに、出ている」

霞が関。青蘭(せいらん)省の基幹棟で、夏芽は夜勤の終わりを待ちながら越境通信の折れ線を眺めていた。WAFは緑、SIEMは眠そうだ。だが**“外部の箱(ベンダの情報共有SaaS)”へ向かう薄い帯だけが、毎分同じで呼吸を繰り返す。出庫の申請もタスクもない。なのに、同じ長さの吐息が夜明け前**だけ続く。

出していないのに、出ている。

プロキシ宛先見覚えがあるプロジェクト情報共有ツール——社外と図面や台帳をやりとりする“外部の箱”だ。夏芽はログに糸を垂らす。省のIDではないSaaS側のアカウントが、当省案件の箱一定間隔を入れている。

の端で携帯が震えた。出勤前の**律斗(りつと)**からだ。

「見てる。山崎行政書士事務所の回線、開ける。」

01|06:03 “止める/伝える/回す”

静岡・山崎行政書士事務所。白板の前に律斗が立ち、太いペンで三行を書く。

止める/伝える/回す

  • 止める“外部の箱”向けの発信電源を落とさず白化(許可先のみ)当該プロジェクト枠から一括で強制ログアウトSaaS側のパスワードリセット優先依頼省内の特権ゼロにしてJIT(必要時だけ短期貸与)へ。RAMダンプ/プロキシのフルログ/ID発行ログを一方向に吸い上げる。

  • 伝える三文の一次報を大臣官房/所管庁/連携先に同報。“事実”外部の箱への規則的なアクセス/送信停止と白化/強制ログアウト実施)と**“可能性(仮説)”(資格情報の盗用→SaaS経由の持ち出し)を段落で分け**、正午/17時時刻更新する約束を置く。文頭に**「支払い先・送付先変更メールは無効」**。

  • 回す当面の図面・仕様伝達省内SFTP+紙台帳に迂回。招集会議音声のみ画面共有省内限定遅いけど確実に回す。

りなが頷く。「72時間所管報告も回します。“声は鍵”(折り返し+二名承認)を全窓口に。」奏汰(そうた)が配線図に赤を走らせる。「SaaSは相手の森こちらの門は固くても、森の枝が無ければ早く気づけない。」

悠真(ゆうま)は短く言う。「電源は落とさない。証跡が戻る道。」

受付でやまにゃん(白い猫のマスコット)のしっぽ(Type‑C)が小さく光り、札が揺れる。

「遅いけど確実。」

02|06:41 春の置き手紙

監査ログの底に、初夏の薄い呼吸が見つかった。“外部の箱”のある枠に、見慣れない名義短い手が入る。閲覧取得また閲覧夜明け前だけ現れて、眠る夏芽は喉の奥が冷えた。

扉は、春に開いて、閉まっていない。

03|07:25 四つの数字(第一次)

蓮斗(れんと)が白板に数字を書く。

  • MTTD(検知)43分越境の規則呼吸SaaS側操作の相関

  • 一次封じ込め68分白化/強制ログアウト/証跡保全/JIT化

  • 初期影響案件箱に格納のメールアドレス群と構成資料の一部

  • 省内影響直結する基幹には到達せず現時点

律斗は短く言う。「勝ってはいない。でも**“間に合っている”**。」

04|正午 一文目に「主語」

りなは一次報を読み上げ、主語を太く置く。

事実当省が委託先の情報共有SaaS(外部の箱)に保存した一部データ不正アクセスにより窃取された可能性を確認。発信白化/強制ログアウト/証跡保全/JIT化を実施。影響(現時点)業務用メールアドレス等の名簿機器構成情報外部流出の可能性基幹システムへの不正到達は確認なし(継続精査)。対応連携先通知準備を開始。17時に更新。

怒号はない。時刻不安終わりをつくる。

05|午後 「空港からの呼び鈴」

連携先のひとつ、空港会社からが鳴る。運航情報管理に関わる資料の一部に外部流出の可能性運航そのものの安全直結するものではないと先方は言う。だが、名簿構成になり得る。奏汰を黒で縁取り、共有の森小道閉じる。

  • “見る鍵/運ぶ鍵/署名する鍵”を分離

  • 常時特権ゼロJIT短貸与

  • Outboundは白だけDNSは未知を即死

  • SaaSログこちらの倉にも収集・保全相手任せにしない

悠真既知良品だけ載せた一時箱SFTP+WORM台帳)を立ち上げ、**暫定の“渡し舟”**を作る。

06|翌朝 止まる大きな倉

外部の箱運用停止になった。富士通からの公表原因調査中全プロジェクト停止夏芽の力を抜く。遅い。だが、戻れる速さここから始まる。NISC注意喚起を流す。同種ツール実装状況委託先の監督情報漏えいを前提とした備え——各省庁と重要インフラ先手を打つよう促す。

蓮斗の数字が更新される。

  • 関係通知政府/空港/自治体段階連絡

  • 名簿規模(初期)約7.6万件メールアドレス省内+省外

  • “外部の箱”全面停止

07|数日後 会見の台本

りな会見台本を二段落の型で固定する。

  • 確認された事実外部の箱に保存された当省関係情報の外部流出基幹への不正到達なし(現時点)

  • 未確定(継続調査)外部流出の範囲/相手先SaaSの認証・監視の弱点/資格情報の窃取経路

誰がやったか私たちが言わない公的発表歩調を合わせる。私たちは**“何が起き、何を止め、どう戻すか”時刻**で言い切る。

08|六月 自治体の窓

全国の自治体にもが届く。総務省照会を回し、各局が**“外部の箱”利用状況を洗い直す。青蘭省の夏芽は、自治体の情報政策担当からの電話同じ説明を繰り返した。「外の箱は便利だ。だが、監査の鈴がこちらにも要る。」**

09|盛夏 “検知の遅さ”という刃

富士通続報が出る。“外部の箱”には多要素認証採用されておらず不正アクセスの早期検知十分ではなかった調査は**“盗用された正規アカウント”悪用を示す。奏汰は省内地図**を塗り替えた。

  • 省→SaaSSSO二段階+端末証明を必須に

  • SaaSログ省内集約相関保存年限規程化

  • 招待/共有は**“誰が・何を・いつまで”押印付き**で台帳に

  • “便利の近道”とりあえずの共有)は自動失効48時間)に

やまにゃんの札が光る。

「速さは、戻れるときだけ味方。」

10|秋 “白い封筒”の重さ

封書全国へ飛ぶ。名簿に載っていた省外の方々へ、事実可能性混ぜずに書いたサポート回線折り返し前提台本一行目は**「当省からATM操作や送金依頼はしない」。夏芽は印章を確かめながら、外の箱に寄りかかることの重さ**を噛みしめた。

11|冬 “別の箱で歌い直す”

外部の箱廃止され、新しい仕組み発表される。多要素統合ログ異常検知の常設搬送に任せても、監視段落で持つ。夏芽省内SFTP白い地図を壁に貼り、渡し舟手順短文で刻む。

「署名だけは通さない。署名+再現。」「常時特権はゼロ。JITに押印。」

12|講堂 “三つの時計”と三行

  1. 現場の時間(調達・運用・連携)

  2. 規制の時間72時間継続報告

  3. 経営の時間(信頼・費用・再発防止)

りな三行で締める。

言い切る事実可能性を同じ文に置かない)期限を付ける例外48時間自動失効二重に確かめる自動の前後に**“人の10分”**)

蓮斗は数字を静かに並べる。

  • MTTD43分 → 8分SaaS相関と異常認証の常設

  • 一次封じ込め68分 → 27分

  • 外部の箱多要素+監査の鈴(省側にも)

  • 例外期限遵守率98%

やまにゃんが札を揺らす。

「遅いけど確実。」

13|エピローグ 外の箱の向こう

のかかる夏芽を拭く。に置いた便利だ。便利にもなる。戻れる速さは、時刻と**“二重の鍵”の中に宿る。次に歌い直す箱は、短くて太い鍵で閉めよう。森の小道には、こちらのつけておく**。

——

参考リンク(URLべた張り/事実ベース・一次情報/主要報道・技術整理)

※物語はフィクションですが、骨格(2021年の富士通「ProjectWEB」不正アクセス省庁・空港等での関係情報の流出NISCの注意喚起サービス停止のちの“多要素認証未採用/早期検知不足/盗用資格情報の悪用”などの公表)は以下に基づいています。

https://pr.fujitsu.com/jp/news/2021/05/25.htmlhttps://www.mlit.go.jp/report/press/content/20210526.pdfhttps://s.netsecurity.ne.jp/article/2021/05/24/45705.htmlhttps://www.bleepingcomputer.com/news/security/japanese-government-agencies-suffer-data-breaches-after-fujitsu-hack/https://therecord.media/fujitsu-suspends-projectweb-platform-after-japanese-government-hackshttps://piyolog.hatenadiary.jp/entry/2021/05/26/053332https://news.mynavi.jp/article/20210531-security/https://www.security-next.com/126512https://www.fujitsu.com/global/about/resources/news/notices/2021/0811-01.htmlhttps://pr.fujitsu.com/jp/news/2021/12/9-1.htmlhttps://www.fujitsu.com/global/about/resources/news/notices/2021/1209-02.htmlhttps://scan.netsecurity.ne.jp/article/2021/05/28/45733.htmlhttps://securityaffairs.com/118318/data-breach/fujitsu-projectweb-hack.htmlhttps://malware-log.hatenablog.com/entry/Incident_Fujitsuhttps://www.bleepingcomputer.com/news/security/fujitsu-found-malware-on-it-systems-confirms-data-breach/

主な点:5/25 富士通の公表と運用停止5/26 国交省の約7.6万件メールアドレス等の流出公表成田国際空港の関連情報流出公表NISCの注意喚起(5/24)、以降の続報(8/11・12/9)で示された多要素未採用/検知の不足/盗用アカウント悪用の線、およびまとめ系・海外報道の時系列整理を反映しています。

最新記事

すべて表示
地球の影 — 宇宙機構の十一月(長編フィクション)

— 2023年の「宇宙機関への不正アクセス:秋に潜伏→11月下旬に公表。Active Directory(認証基盤)周辺の侵害が疑われたが、ミッションや重要情報への影響は確認されず、対策強化・分離や多要素の徹底へ」という報道・公表を骨格にした創作。人物・会話はフィクションで...

 
 
 
短針の夜 — 銀座の時計工房(長編フィクション)

— 2023年夏に公表された「国内大手時計メーカーへの不正アクセス:7月下旬の侵入→8月上旬の一次公表→8月下旬にランサムウェアである旨と漏えいの確認→秋に“約6万件の個人情報アイテム”の漏えい確定、攻撃グループはALPHV/BlackCatが名乗り、パスポート写し等の掲載...

 
 
 
止まったフレーム — 春のスタジオ(長編フィクション)

— 2022年3月の「東映アニメーション」不正アクセス事案:3/6確認→社内システム一部停止→TVシリーズ4作品の放送に影響→映画『ドラゴンボール超 スーパーヒーロー』公開延期(4/22→6/11)→4/15 TVアニメ制作再開の公表→4/28...

 
 
 

コメント


bottom of page