top of page

白昼の待合室 — WannaCryの金曜(長編フィクション)

— 2017年「WannaCry(WannaCrypt/Wana Decrypt0r)ランサムウェア:EternalBlue(SMBv1/CVE‑2017‑0144)で感染→院内・企業ネットに急拡大→“キルスイッチ”ドメインで拡散が鈍化→NHS等の診療・業務停止→英米当局の注意喚起とのちの帰属表明」を骨格にした物語

00|金曜 12:14 赤い窓、止まる予約

白梟(しろふくろう)医科大学病院・外来受付。夏芽が院内ヘルプデスクの電話を取る前に、受付端末の画面が赤く切り替わった。

Ooops, your files have been encrypted!診療予約の列が止まる検査機器への連絡が届かない院内ネットワークの端から端へ、同じ赤一斉に灯っていく。「山崎行政書士事務所に、最短で。」

01|12:27 “止める/伝える/回す”

静岡・山崎行政書士事務所。ホワイトボードに**律斗(りつと)**が三行を書く。

止める/伝える/回す

  • 止める院内L3SMB(445/TCP)を境界で全面遮断東病棟LAN物理分割画像診断・検査装置オフライン島へ退避。電源は落とさず証跡は一方向に吸い上げる。SMBv1可能な端末から順に無効化未対応機器封鎖

  • 伝える三文院内・救急隊・地域連携先へ同報。“確認された事実”赤画面/共有経由の拡大)と**“可能性(仮説)”(EternalBlue等のSMB脆弱性連鎖)を段落で分け、正時/17時の更新時刻**を約束。「支払い先変更メールは無効」を冒頭に置く。

  • 回す受付紙カルテ検体搬送人走り読影電話復唱へ。救急一部受入制限周辺病院へ分散。——遅いけど確実に回す。

りなが頷く。「72時間法の時計を回します。“声は鍵”折り返し+二名承認)を窓口で。」

奏汰(そうた)はトポロジに赤を走らせる。「EternalBlue(SMBv1/CVE‑2017‑0144)で最初の一歩認証情報奪取DoublePulsar二歩目“自走”するから端末止め切れない。」悠真(ゆうま)が短く足す。「“身代金を払えば戻る”設計とは限らない広げない最優先。」

ふみかが一次報の三文を置く。

現状院内端末の赤画面を多数確認。SMB遮断/セグメント分割/オフライン退避を実施、証跡保全を開始。対応受付・検査・読影紙運用電話復唱で継続。正時に一次報、17時に更新。お願い“支払い先変更”などメールのみの依頼は無効必ず電話で二重確認を。

受付の白い猫のマスコット(やまにゃん)が、しっぽのType‑Cを小さく光らせた。札には太い字。

「遅いけど確実。」

02|13:03 “意味のない”長いドメイン

DNSの統計に、見たことのない長い名前間欠的に並んだ。夏芽は眉をひそめる。「誰かが“水槽の水位”を測ってる。」りながメモに走り書きする。「世界同時多発の兆し。キルスイッチが上がり始めた。」

蓮斗(れんと)が四つの数字を書く。

  • MTTD(検知)13分赤画面→共有遮断

  • 一次封じ込め36分SMB遮断/分割/退避

  • 感染端末約180台/約1,200台中(初動)

  • 受入影響救急一部制限/外来予約 −60%

律斗は短く言う。「勝ってはいない。**“間に合っている”**だけだ。」

03|14:20 紙と声の病院

外来紙カルテに戻り、検体で運ばれる。読影電話復唱合併症リスクチェックリスト手書きで回る。遅いが、戻れる速さここからしか生まれない。

やまにゃんの札が光る。

「速さは、戻れるときだけ味方。」

04|15:05 “パッチは三月、今日が五月”

MS17‑010配布三月だが医療機器ベンダの承認が必要で止められていた古い端末SMBv1既定で有効検証を理由に後回しになっていた。奏汰空の箱を立ち上げ、既知良品だけを最小限で載せる。古い機器物理的別の島に縛る。

05|16:10 “止まる”という救い

世界の向こうで、若い研究者長いドメインを**“受け止める”(シンクホール)ことで、新規の拡散にブレーキがかかったと技術スレが伝える。院内のまだある**。けれど外からの風弱まった悠真感染端末ボリューム凍結し、新しい箱データ引っ越す準備をする。

06|17:00 二次報

封じ込めSMB遮断/分割/退避を維持。キルスイッチ効果新規拡大鈍化空の箱最小構成で復帰を開始。影響救急の一部制限継続外来は紙運用事故報告なし夜間MS17‑010/SMBv1無効化可能範囲で完了、未承認機器完全隔離72時間の線を維持。

蓮斗の数字。

  • MTTD13分 → 7分(**“赤画面/SMBスパイク”**の常設検知)

  • 一次封じ込め36分 → 23分

  • 常時特権ゼロ(JIT化)

  • 例外期限遵守率98%

07|夜 古い機械の都合、患者の時間

XP世代検査装置パッチ当たらないりな患者時間を優先し、代替検査搬送線で作る。夏芽古い島監視だけの細い光を残し、出入り二名承認を付ける。

08|翌朝 08:20 「世界の同時多発」

政府機関注意喚起を出し、“SMBv1を切る/MS17‑010を適用/バックアップを保全”を呼びかける。欧州の警察機関はフォレンジック支援を表明。報道NHS等の診療停止大量の予約キャンセルを数え上げる。帰属の話は私たちが言わない公的発表歩調を合わせる。私たちは**“何が起き、何を止め、どう戻したか”時刻**で言う。

09|三日目 11:40 “72時間”の線

所管への報告二段落で確定する。

  • 確認された事実赤画面の一斉出現SMB遮断/分割/退避キルスイッチ効果MS17‑010適用/SMBv1無効化紙運用での継続

  • 未確定(継続調査)第三者提供の有無・範囲臨床データ暗号化・消失のみか)、外部機関連携の最終結果

講堂三つの時計が並ぶ。

  1. 現場の時間(外来・検査・救急)

  2. 規制の時間72時間

  3. 経営の時間(信頼・補償・再発防止)

りなは三行で締める。

言い切る(事実と可能性を混ぜない)期限を付ける(例外は48時間で自動失効)二重に確かめる(自動の前後に**“人の10分”**)

10|数か月後 紙を残す設計

院内ネット新しい箱歌い直しSMBv1全廃バックアップWORM二経路署名だけでは通さない(署名+再現)が採用基準になった。救急の机には薄い紙束が残る。やまにゃんの札は今日も静かに光る。

「速さは、戻れるときだけ味方。」

——

参考リンク(URLべた張り/事実ベース・一次情報/主要公的通達・技術解説・報道)

※物語はフィクションですが、骨格(WannaCry の SMBv1/CVE‑2017‑0144 を突く拡散、キルスイッチによる鈍化、NHS等の混乱、MS17‑010SMBv1無効化の勧告、のちの帰属表明)は以下に基づいています。

主な点:MSRC/CVEの技術情報、CISA/NCSCの注意喚起、Europolの国際捜査・支援、NAOのNHSインシデント検証、BBCの診療影響報道、MalwareTechのキルスイッチ解説、Securelistの時系列、米司法省の訴追文書(WannaCryの帰属言及)を参照しました。

最新記事

すべて表示
地球の影 — 宇宙機構の十一月(長編フィクション)

— 2023年の「宇宙機関への不正アクセス:秋に潜伏→11月下旬に公表。Active Directory(認証基盤)周辺の侵害が疑われたが、ミッションや重要情報への影響は確認されず、対策強化・分離や多要素の徹底へ」という報道・公表を骨格にした創作。人物・会話はフィクションで...

 
 
 
短針の夜 — 銀座の時計工房(長編フィクション)

— 2023年夏に公表された「国内大手時計メーカーへの不正アクセス:7月下旬の侵入→8月上旬の一次公表→8月下旬にランサムウェアである旨と漏えいの確認→秋に“約6万件の個人情報アイテム”の漏えい確定、攻撃グループはALPHV/BlackCatが名乗り、パスポート写し等の掲載...

 
 
 
止まったフレーム — 春のスタジオ(長編フィクション)

— 2022年3月の「東映アニメーション」不正アクセス事案:3/6確認→社内システム一部停止→TVシリーズ4作品の放送に影響→映画『ドラゴンボール超 スーパーヒーロー』公開延期(4/22→6/11)→4/15 TVアニメ制作再開の公表→4/28...

 
 
 

コメント


Instagram​​

Microsoft、Azure、Microsoft 365、Entra は米国 Microsoft Corporation の商標または登録商標です。
本ページは一般的な情報提供を目的とし、個別案件は状況に応じて整理手順が異なります。

※本ページに登場するイラストはイメージです。
Microsoft および Azure 公式キャラクターではありません。

Microsoft, Azure, and Microsoft 365 are trademarks of Microsoft Corporation.
We are an independent service provider.

​所在地:静岡市

©2024 山崎行政書士事務所。Wix.com で作成されました。

bottom of page