top of page

紙の電信 — SWIFTの真夜中(長編フィクション)

  • 山崎行政書士事務所
  • 9月15日
  • 読了時間: 6分

— 2016年「バングラデシュ中央銀行 SWIFT 不正送金事件(最大 $951M 試行→うち $101M 発信/$81M 流出・印字偽装・タイポで阻止・資金洗浄)」を骨格にした創作

00|金曜 23:11 止まったプリンタ

東亜国際銀行・決済オペレーション部夏芽は、SWIFT 室のドアを開けて眉をひそめた。MT103/202受信確認を打ち出す行末プリンタが、をやめている。

“Paper Jam”だが紙は詰まっていない。ログには受信が並び、だけが黙る
山崎行政書士事務所につないで。」オペ責任者が言った。真夜中送金窓は、より手順が先に動く。

01|23:28 “止める/伝える/回す”

静岡・山崎行政書士事務所。ホワイトボードに**律斗(りつと)**が三行を書く。

止める/伝える/回す

  • 止めるSWIFT 端末(Alliance Access)を孤島化決済ゲートウェイとの直結切り離し決済メッセージの発信停止SWIFT プリンタ電源を落とさずLANから外し、揮発証跡保全

  • 伝える三文経営/オペ/為替相手行同報“確認された事実”と“可能性(仮説)”を段落で分け、正時/翌正午更新約束

  • 回す緊急送金電話の二者復唱+コルレス先の折り返し人の回線に乗せる。遅いけど確実に。

りなが付け足す。「72時間法の時計も回します。“支払い先変更メールは無効”は最初の三文に入れてください。」

奏汰(そうた)は図に赤を走らせる。「端末の操作ログ間引かれプリンタだけが黙る“発信の痕跡”を物理から消す手。過去の事例と同じ匂い。」悠真(ゆうま)は頷いた。「送金要求が複数行先同名義の口座分散時差アジア→米国→マニラ“夜”の人の薄い層を抜けるつもりだ。」

ふみかが三文を置く。

現状SWIFT 室の印字停止操作ログの不整合を確認。端末を孤島化し、決済の発信停止証跡保全を開始。対応緊急送金電話の二者復唱継続正時に更新、翌正午に一次報。お願い“支払い先変更”などメールのみの依頼は無効必ず折り返しと二名承認で確認ください。

受付の白い猫のマスコット(やまにゃん)が、しっぽのType‑Cで小さく光る。札には太い字で、

「遅いけど確実。」

02|23:57 見えない手がタイプする

SWIFT 端末画面では、キーボードに触れていないのにフィールドが埋まる。宛先 BIC受益者金額支払指図監査ログ正常を装い、プリンタ証憑黙殺。**蓮斗(れんと)**が四つの数字を掲げる。

  • MTTD(検知)19分(印字停止→オペ不整合)

  • 一次封じ込め41分(孤島化/発信停止)

  • 不審メッセージ複数(高額)/深夜帯集中

  • 外向き実行一部送出の可能性(照合中)

律斗は言った。「勝ってはいない。**“間に合っている”**だけだ。」

03|土曜 00:21 “タイポ”が落とした錨

ニューヨークから照会が入る。

“SHALIKA FANDATION?”Foundation のつもりがFandation二文字誤植検知の針を動かした。指図保留照会ルートを戻る。りなが低く言う。「人の目止めた“タイポ”は偶然でも、連絡線訓練で作れる。」

別の指図アジア圏滑りマニラ銀行口座を待つ。

04|01:40 “紙の返電”

コルレス先MT199(一般照会)MT192(取消)MT103/202停止依頼が飛ぶ。電話でも復唱名前BIC二名で読む。夏芽エンベロープ番号を指でなぞり、返電を待つ。

奏汰端末を開き、マルウェアを拾う。「プリンタ監視を偽装し、ログ間引く金融向け特化型過去似た歯形がある。」悠真が頷く。「資金の道口座→両替→カジノによってはカジノAMLにある。」

05|03:10 “取り戻せる金/戻らない金”

返電が戻る。一部未実行阻止一部着金済み。蓮斗の数字が更新される。

  • 試行総額約 $951M(推定)

  • 送出約 $101M(うち**$20M照会で停止**、$81M流出

  • 流出先比国内銀行→カジノ等に分散

  • 回収見込み一部(継続)

CFOは額に手を当てる。「取り戻せる金/戻らない金を、分ける。」

06|06:30 “鍵束”の再設計

SWIFT端末権限決済指図承認プリンタ監視ログ保全全部一人渡さないりな鍵束三つに分ける図を描いた。

入力の鍵(オペレータ)承認の鍵(管理者)監査の鍵(独立の第三)

常時特権ゼロ必要時だけ付与(JIT)やまにゃんの札に、油性ペンで一行。

「声の鍵(折り返し+二名承認)。」

07|正午 一次報

ふみかが読み上げ、りなが段落を整える。

事実SWIFT 端末印字停止操作ログ不整合を検知。孤島化/発信停止照会・取消を実施。一部指図は阻止一部は流出影響(現時点)第三者提供資金情報に限る(個人情報データベースは分離・無影響)。流出資金の追跡を継続。約束夕刻に更新。“メールだけ”の依頼は無効電話二者復唱を。

怒号はない。時刻不安終わりを作る。

08|夕刻 “どこから入ったか”

ログ逆算すると、端末外部の手が入ったのは数日前人の PC夜間短い呼吸をし、端末資格情報掬うRAT金庫ではなく狙うの上にある。

奏汰端末環境新しい箱引っ越し旧環境証跡として凍結監視は**“別の目”二重化**する(プリンタ独立監視/ログの WORM 保全)。

09|翌週 “誰がやったのか”は、誰が言うのか

各国の報道名前を挙げ、技術分析過去の痕繋がるりな所内で確認する。「帰属わたしたちが言わない公的発表歩調を合わせる。わたしたち事実手順言い切る。」

蓮斗の数字。

  • MTTD19分 → 8分印字監視の独立化

  • 一次封じ込め41分 → 27分

  • JIT特権導入完了(常時特権ゼロ)

  • 例外期限遵守率98%

10|数か月後 回収の川と、裁きの紙

資金一部回収され、一部へ消えた。規制当局制裁を科し、改め捜査当局起訴状関与者を名指しする。業界SWIFT CSP(Customer Security Programme)で“端末側の防衛”を標準化し、二者復唱と外部折り返し儀式になる。

講堂三つの時計が並ぶ。

  1. 現場の時間(送金・照会・取消)

  2. 規制の時間72時間継続報告

  3. 経営の時間(信用・回収・再発防止)

りなは三行で締めくくる。

言い切る(事実と可能性を混ぜない)期限を付ける(例外は48時間で自動失効)二重に確かめる自動の間に**“人の10分”**)

やまにゃんは今日も受付で小さく光り、札には変わらない。

「速さは、戻れるときだけ味方。」

紙の電信は、で守られた。二文字の“タイポ”が偶然に錨となり、手続きを引き戻した。夏芽SWIFT 室新しいプリンタを澄ませ、正しい音続くのを確かめた。

——

参考リンク(URLべた張り/事実ベース・一次情報/主要技術・公的整理・報道)

https://www.nytimes.com/2016/03/12/world/asia/swift-bangladesh-bank-robbery.htmlhttps://www.reuters.com/article/us-cyber-heist-bangladesh-idUSKCN0W82K1https://www.swift.com/news-events/news/swift-committed-to-customer-securityhttps://www.swift.com/myswift/customer-security-programme-csphttps://www.bis.org/cpmi/publ/d154.pdfhttps://baesystemsai.blogspot.com/2016/05/two-bytes-to-951m.htmlhttps://www.fireeye.com/blog/threat-research/2016/04/bangladesh-bank-heist.htmlhttps://www.justice.gov/opa/press-release/file/1080281/downloadhttps://www.bsp.gov.ph/Media_And_Research/Media%20Releases/2016_08/news-08152016a1.aspxhttps://www.theguardian.com/world/2016/may/26/bangladesh-bank-officials-defrauded-swift-hackershttps://www.kaspersky.com/blog/bangladesh-central-bank-heist/12166/https://www.imf.org/en/Publications/Departmental-Papers-Policy-Papers/Issues/2017/10/05/Cybersecurity-Risk-Supervision-45138

主な出典:NYTimes(「タイポが$1Bの送金を止めた」)、Reuters(時系列と資金の流れ)、SWIFTCSP発表、BIS/CPMIのレポート、BAE Systems/FireEye/Kaspersky の技術分析、DOJ(2018年の起訴状)フィリピン中央銀行の公表、IMFの金融当局向けサイバーリスク監督文書等に基づき、骨格(印字偽装/操作ログの間引き/$951M試行→$101M発信→$81M流出/“Fandation”の誤記で阻止/マニラ→カジノ洗浄/SWIFT CSP)を構成しています。

最新記事

すべて表示
地球の影 — 宇宙機構の十一月(長編フィクション)

— 2023年の「宇宙機関への不正アクセス:秋に潜伏→11月下旬に公表。Active Directory(認証基盤)周辺の侵害が疑われたが、ミッションや重要情報への影響は確認されず、対策強化・分離や多要素の徹底へ」という報道・公表を骨格にした創作。人物・会話はフィクションで...

 
 
 
短針の夜 — 銀座の時計工房(長編フィクション)

— 2023年夏に公表された「国内大手時計メーカーへの不正アクセス:7月下旬の侵入→8月上旬の一次公表→8月下旬にランサムウェアである旨と漏えいの確認→秋に“約6万件の個人情報アイテム”の漏えい確定、攻撃グループはALPHV/BlackCatが名乗り、パスポート写し等の掲載...

 
 
 
止まったフレーム — 春のスタジオ(長編フィクション)

— 2022年3月の「東映アニメーション」不正アクセス事案:3/6確認→社内システム一部停止→TVシリーズ4作品の放送に影響→映画『ドラゴンボール超 スーパーヒーロー』公開延期(4/22→6/11)→4/15 TVアニメ制作再開の公表→4/28...

 
 
 

コメント


bottom of page