spine
jacket

───────────────────────



名前を奪いに来る転校生

はゆ

はゆ文庫



───────────────────────

001 人物紹介

斎藤さいとう帰蝶きちょう
通称:帰蝶きちょう
年齢:一四歳。二〇〇二年にせんにねん生まれ

コードネーム:Anonymousアノン
由来:匿名とくめい
役割:錬成師アルケミスト
特徴:されたくないことがきる道具どうぐを作る能力のうりょくけている。
欠点:ポンコツ
 ピンク色のかみに、猫耳ねこみみ パーカーと、デニムパンツのコーディネートが定番ていばんスタイル。
 趣味しゅみは、迷宮めいきゅう入りした事件じけん推論すいろん。とはいえ、探偵たんていがする推理すいりのような、犯人はんにん特定作業とくていさぎょうには関心かんしんが無い。心理学しんりがく領域りょういきの、動機どうき情動じょうどうにも無関心むかんしん情動じょうどうとは喜怒哀楽きどあいらく等の短期的たんきてきな感情の動きのこと。
 再現性さいげんせいが無いものはつまらないと思っている。
 帰蝶きちょう知的好奇心ちてきこうきしん刺激しげきするのは、特殊とくしゅ技術ぎじゅつもちいられた事件じけん過程かてい経緯けいい。そして手法しゅほう
 日常にちじょうの中で特異性とくいせい察知さっちしては答え合わせする目的もくてきで、事の顛末てんまつ観察かんさつしている。

  * * *

織田おだ胡蝶こちょう
通称:胡蝶こちょう
年齢:一四歳。一五三五年生まれ

コードネーム:John Doeドウ
由来:名無ななしの権兵衛ごんべえ
役割:暗殺者アサシン
特徴:隠密行動おんみつこうどう趣味しゅみ痕跡こんせきのこさず、あたえた情報で撹乱かくらんさせる。
欠点:言葉足らず
 帰蝶きちょう名前なまえが似ているけれど、えん所縁ゆかりも無い。
 共通点きょうつうてんは、同じ中学校ちゅうがっこう生徒せいとであることくらい。とはいえ、同じクラスになったことも接点せってんも無い。
 ふと耳に入った教室きょうしつ内の談話だんわで、姉妹しまい誤認ごにんされていることを知る。それを帰蝶きちょう意識いしきし、かみをピンク色にめ、猫耳ねこみみパーカーと、デニムパンツのコーディネートをするようになる。
 陰謀論いんぼうろん好物こうぶつ

  * * *

織田おだ信長のぶなが
通称:うつけ
年齢:一五歳。一五三四年生まれ
身体:一七〇cmセンチ。六一kgキロ
居住地きょじゅうち那古野城なごやじょう

コードネーム:*スター
由来:すべての文字列もじれつ。ワイルドカード
役割:策士さくし
特徴:たくみな計略けいりゃくをめぐらせる。誘い込んで攻撃の矛先ほこさきらす。
欠点:マイペース

  * * *

生駒いこま吉乃きつの
通称:吉乃きつの
年齢:二一歳。一五二八年生まれ
居住地きょじゅうち愛知県あいちけん江南市こうなんし小折町こおりちょう八反畑はったんばた
家業かぎょう運送業馬借

コードネーム:Guestゲスト
由来:不特定ふとくてい招待客しょうたいきゃく
役割:諜報員スパイ
特徴:情報収集じょうほうしゅうしゅうと、分析能力ぶんせきのうりょくけている。説明せつめい端的たんてきでわかりやすい。
欠点:自信過剰じしんかじょう

002 歴史的背景

 一五四九年、信長のぶなが秀吉ひでよし出会であまえ物語ものがたり

既知きちのこと

 一五四九年。斎藤山城守さいとうやましろのかみむすめ胡蝶こちょう織田信長おだのぶなが正室せいしつとなる。
 胡蝶こちょう三度目さんどめ結婚けっこん。二人のおっと死別しべつしている。
 一五四四年、一人目のおっと土岐八郎頼香ときはちろうよりたか自刃じじん。一五四六年九月、頼香よりたかおい土岐次郎頼純ときじろうよりずみ結婚けっこん。一五四七年一一月、頼純よりずみ急死きゅうし頼純ヨリズミは、斎藤山城守さいとうやましろのかみ何度なんど攻撃こうげき仕掛しかけた。けれど、一度いちど勝利しょうりすることは無く、一五四六年に和睦ワボクもうれた。
 頼純ヨリズミつかえていた明智十兵衛あけちじゅうべえのち光秀みつひでは、頼純ヨリズミ死後しご美濃国みののくにとどまった。

 一五四九年は、織田信長おだのぶながの父、信秀のぶひでくなり、信長のぶなが家督かとくぐ二年前。
 信秀のぶひで重臣じゅうしんであり、信長のぶなが世話役せわやく平手政秀ひらてまさひで自刃じじんする四年前にあたる。政秀まさひでは、信長のぶなが胡蝶こちょうの、政略結婚せいりゃくけっこんまとめた人物じんぶつでもある。

 信長のぶながは、一五四六年に元服げんぷく。一五四七年に今川いまがわとの小競こぜいで初陣ういじんを果たす。同年、松平竹千代まつだいらたけちよのち徳川家康トクガワいえやす織田弾正忠家おだだんじょうのじょうけ人質ひとじちになり、信長のぶなが出会であう。

  * * *

未知みちのこと

 信長のぶなが木下藤吉郎秀吉きのしたとうきちろうひでよし出会であうとされているのは、一五五四年。信長のぶながつかえている秀吉ひでよし幼馴染おさななじみ小者頭コモノガシラ一若イチワカ岩巻がんまく、二人のすすめにより、信長のぶながつかえるようになったとされている。それまでは今川義元イマガワヨシモト家臣かしん松下加兵衛まつしたかへいつかえていたとされている。

003 胡蝶×信長

 一五四八年センゴヒャクヨンジュウハチネン四月、織田信秀おだのぶひで今川いまがわ松平連合軍まつだいられんごうぐんとの第二次だいにじ小豆坂あずきざかの戦いで、大敗たいはいを喫する。
 胡蝶こちょうちち美濃国みののくに岐阜県ぎふけん南部なんぶ)の斎藤山城守さいとうやましろのかみが、駿河国するがのくに静岡県シズオカケン中部ちゅうぶ北東部ほくとうぶ)の今川義元イマガワよしもとむすぶようなことがあれば、織田信秀おだのぶひで尾張国おわりのくに愛知県あいちけん西部せいぶ)は、十中八九じっちゅうはっくられる。
 最早もはや生存せいぞんみち斎藤家さいとうけ織田家おだけ和睦ワボクのみ――その手段シュダンとして、織田弾正忠家おだだんじょうのじょうけから胡蝶こちょう信長のぶなが政略結婚せいりゃくけっこんちかけた。

  * * *

 胡蝶こちょうは、輿入こしい早々そうそう信長のぶなが小刀こがたなを向ける。
三郎さぶろうおこないがわるければ、ブッころがすようめいじられとる」
 三郎さぶろうは、信長のぶなが通称つうしょう
 めいじたのは、胡蝶こちょうちち斎藤山城守さいとうやましろのかみ

 斎藤家さいとうけしゅ織田弾正忠家おだだんじょうのじょうけじゅう関係かんけい構築こうちくされている以上いじょう信長のぶなが胡蝶こちょうやいばけることは出来ない。
 生殺与奪権せいさつよだつけんにぎっているのは胡蝶こちょう

 斎藤山城守さいとうやましろのかみは一五三〇年、 主君しゅくんだった長井長弘ながいながひろおこないがわるかったことを理由りゆうに、夫妻ふさいともに殺害さつがい
 胡蝶こちょう元夫もとおっと二人は死去しきょしている。
 これらの出来事できごと周知しゅうち事実じじつ織田弾正忠家側おだだんじょうのじょうけがわは、信長のぶなが想定そうていし、そして回避かいひ不可能ふかのう判断はんだんしていた。

 信長のぶなが小刀こがたな凝視ぎょうしする。
「ええかたなや。孫六兼元まごろくかねもと業物わざものか?」
 孫六兼元まごろくかねもとは、せき孫六まごろくの名で知られる刀工とうこう
「ようわかったね。三郎さぶろう見所みどころあるわ。ところで織田弾正忠家おだだんじょうのじょうけは、どうなっとるん? うつけもの始末しまつ出来るええ機会きかいやて言われとる」
「俺は土田御前どたごぜんきらわれとるでな。胡蝶こちょうころさせて、勘十郎かんじゅうろう家督かとくがせる手筈テハズやろう」
 土田御前どたごぜん信長のぶなが実母じつぼ勘十郎かんじゅうろう次男じなん織田信勝おだのぶかつ通称つうしょう

「まるで他人事たにんごとやね。それ、うちのメリットあらへんやん。きょうめたわ」
 小刀こがたなろす胡蝶こちょう
「俺の目標もくひょう天下布武てんかふぶ
武力ぶりょく天下てんか平定へいていするか」
ちがう。は、ほこめるとく。目的もくてきは、いくさを止め、泰平たいへいきずくこと」
かぬなら、ころしてしまえ、時鳥ホトトギス
 胡蝶こちょうはなったは、江戸時代後期えどじだいこうき松浦静山まつらせいざんが、信長のぶなが表現ひょうげんするとして書いたもの。
時鳥ホトトギスくのは、縄張なわばりをまもるため。求愛きゅうあい以外いがいかずにごせるのが一番いちばんや」
 眼前がんぜん信長のぶながは、胡蝶こちょういていた人物像じんぶつぞう別人べつじん

 戦乱せんらん身内みうちにまでいのちねらわれている最中さなか泰平たいへいのぞむのは馬鹿ばか――まさに、おおうつけ。
面白おもしろいやん……うちが三郎さぶろうほこになったるわ。三郎さぶろうは、三郎さぶろうがしたいようにしやぁ。やけど、つまらんことしたら、ブッころがすでな」

「俺にはれとるおんながおる」
「それをうちに言ってどうするん? 政略結婚せいりゃくけっこんなんやで、好きにすればええやん」
相手あいては、生駒吉乃いこまきつの一目惚ひとめぼれして、今も生駒家いこまけ足繁あししげかよっとる」
「で、これからもかよいたいと? だまっとればええのに……おしえたら、ブッころがすかもしれんとはかんがえへんの? 三郎さぶろうは、律儀りちぎおとこやね。かまわんよ」
有難ありがとう。胡蝶こちょう一緒いっしょに行かんか。生駒家いこまけは、尾張国おわりのくに運送業馬借をしとる」
三郎さぶろうは、本当ほんとうれとるん? とみ財力ざいりょく情報力じょうほうりょく目当めあてで近付ちかづいたやろ」
最初さいしょはそうやった。でも、一目惚ひとめぼれしてからは本気ほんきや」
「それなら、ええわ。もしもたぶらかしとるんやったら、ブッころがしとったわ。けど、本気ほんきれとるんなら、応援おうえんしたる」

004 非存在

 胡蝶こちょう信長のぶながげる。
明日あす美濃国みののくに西武せいぶ出掛でかける。ついてくるなら、うちの秘密ひみつおしえたる。やけど、うちの領内りょうない見聞みききしたことや出来事できごとは、一切いっさい他言無用たごんむよう裏切うらぎったら、ブッころがす。どうする?」
胡蝶こちょうさそいなら、面白おもしろそうや。吉乃きつのさそってええか?」
「ええよ。吉乃きつのに、やま拾う歩くってつたえといて」

  * * *

 胡蝶こちょうはピンクのいとかみき、風呂ぶろはいさい着用ちゃくようする湯帷子ゆかたびらのようなものを羽織はおり、朱鞘しゅざや小刀こがたなしている。
胡蝶こちょう。今日は派手はで出立いでたちやな」
 信長のぶながが、胡蝶こちょうをまじまじと見る。
供回ともまわりを付けへんで、遠目とおめに、うちやとわからんと無礼討ぶれいうちにって、ブッころがされるでね」
 供回ともまわりとは、従者じゅうしゃ一群いちぐん通常つうじょうは、家臣かしんらをれて移動いどうする。

  * * *

 胡蝶こちょう先頭せんとうに、信長のぶなが生駒吉乃いこまきつの三人さんにんは、関ケ原せきがはら山奥やまおくに来た。
「オッケー。六兵衛ろくべえ。電気をつけて!」
 胡蝶こちょう大声おおごえさけんだは、史実しじつ存在そんざいしない人物じんぶつ

 胡蝶こちょうこえ呼応こおうするように、周囲しゅうい一斉いっせいかりがともる。信長のぶなが周囲しゅうい見回みまわす。
胡蝶こちょう、なんやこれは!? 六兵衛ろくべえ一体いったい何者なにものや?」
 唯一ゆいいつ浜六兵衛はまろくべえしるされているのは、岩手明泉寺記録イワテみょうせんじきろく。一五五五年までの玉城主たまじょうしゅとしてしるされている。
 そして、二〇二三年時点じてんでは、すべてが不明ふめいとされている。

六兵衛ろくべえは、玉城たまじょう管理かんりしてくれとる、おじいさんやお」
 ともったかりにらされる城壁じょうへき
玉城たまじょう? 初耳はつみみや! こんな巨大きょだいしろらん!」
 玉城たまじょうも、二〇二三年時点じてんで、すべてが不明ふめいまぼろししろとされている。
「やろうね。普段ふだん、ここにはなにもあらへん。蔵之介くらのすけ! 説明せつめいしたって」
 蔵之介くらのすけは、竹中半兵衛たけなかはんべえ叔父おじとされている人物じんぶつ。一五五五年に六兵衛ろくべえから、玉城主たまじょうしゅぐことになる、杉山内蔵之介すぎやまうちくらのすけ

 蔵之介くらのすけは、信長のぶなが玉城たまじょう時間軸じかんじく移動いどう出来ると説明せつめいする。
 吉乃きつのは、かりに興味津々きょうみしんしん六兵衛ろくべえたのしげにはなしている。

  * * *

 ふかまり、周囲しゅういやみまる。
「そろそろ、ええ頃合ころあいや。ええもんせたる」
 未来みらい時間軸じかんじく、二〇二三年に移動いどうし、玉城たまじょうから三人さんにん泰平たいへいの、ささやかな夜景やけいを見た。

005 身分

 胡蝶こちょうかかわる人間にんげんは、まれ死亡しぼうする。けれど、胡蝶こちょう自身じしんは、ひとあやめたことが無い。ころすとめた対象たいしょうが、勝手かってくなるだけ。

 戦国せんごくでは、うたがわれた時点じてん処刑しょけいされることが確定かくていするといっても過言かごんではない。
 そんなで、幾度いくどとなく敵地てきち単身たんしんほうまれつづけている胡蝶こちょうにとって、諜報ちょうほう食事しょくじ同等どうとうの、きるためにかすことが出来ない技能ぎのう

 胡蝶こちょう度々たびたび玉城たまじょうおとずれ、二〇二三年へ移動いどうする。
 目的もくてきは、画面ディスプレイばれるいたなかで、軍事行動ぐんじこうどうをシミュレートすること。ぞくにいう、サイバー攻撃こうげき
 胡蝶こちょう現実げんじつのものとは認識にんしきしておらず、信長のぶながとよくしている将棋しょうぎのような、遊戯ゆうぎだと認識にんしきしている。

 胡蝶こちょうには、二〇二三年の戸籍こせき住民票じゅうみんひょうは無い。
 しかし、今上きんじょう天皇てんのう直系祖先ちょっけいそせんである道三どうさんちちつ、胡蝶こちょうにとっては些細ささい問題もんだい胡蝶こちょう便宜べんぎはかるよう、代々だいだいかたがせた。
 世襲議員せしゅうぎいん裁量さいりょうおこなえることは、胡蝶こちょうにも出来る。

1 帰蝶×胡蝶

101 匿名×名無し=

 インスタンス北中学二年、斎藤さいとう帰蝶きちょうとなりのクラスに転入てんにゅうしてきた胡蝶こちょうと名前がているため、姉妹しまいといううわさが広まっている。
 実際じっさいのところ、えん所縁ゆかりもない赤の他人たにん苗字みょうじちがうし、みな根拠こんきょの無いデマだとすぐにわかるはず。だから放置ほうちしても大丈夫とたかくくっていた。

 数日後すうじつご
 『腹違はらちがい』の修飾語しゅうしょくご付与ふよした物語ものがたりが、まことしやかにかたられ始めた。
 とはいえ、人のうわさ七十五日しちじゅうごにちという。いつまでも、話題わだいのぼり続けることはないはず。引き続き放置ほうちすることにした。

 その翌日よくじつ
 胡蝶がかみをピンク色にめた上、猫耳パーカーねこみみパーカーとデニムパンツのコーディネートで登校とうこうした。これは帰蝶きちょうと同じスタイル。『姉妹しまいであることをかく必要ひつよううなったで』『同い年の姉妹しまいやで』といった想像そうぞう根拠こんきょに、双子説ふたごせつ有力ゆうりょくとなる。
 その上『気付かんでごめん』『仲良しの双子姉妹、憧れるわ』と声を掛けられる始末しまつ
 帰蝶きちょう真似まねをしてくる目的が気になって仕方しかたない。考えてもわかることではないから、胡蝶に直接ちょくせつたずねるためにとなりのクラスへおもむく。

  * * *

 帰蝶きちょうは、一際ひときわ目を引く胡蝶に目をる。
 パーカーはプルオーバーではなく、ジップアップ。
 デニムパンツはスキニーではなく、ストレート。

 カジュアルの定番ていばんである、パーカーとデニムパンツのコーデをしている人はごまんといる。組み合わせのみが一致いっちすることをって、類似性るいじせいが高いとは言えない。
 文句もんくを言うためにどれだけこまかく見比みくらべても、形状けいじょう一致いっちするアイテムを見付けられない――各アイテムの形状けいじょう片手かたてで数えきれるほど少ないにもかかわらず、『双子』や『真似』と表現するにる、類似点るいじてん存在そんざいしていない。
 数多くのアイテムをもちいコーディネートしているのだから、何かの形状けいじょう偶然ぐうぜんかぶっているのが自然しぜん状態じょうたい
 違和感いわかんを覚える程に、一致いっちする点が無い状況からさっするに、帰蝶きちょうかぶらないよう関心かんしんを持って観察かんさつしていたことは、自明じめい
 それに引きえ、帰蝶きちょうは胡蝶の存在そんざいが気になっていたにもかかわらず無関心だった。見ようともせず、見たつもりになっていたと自覚じかくじる。

 帰蝶きちょう視線しせんに気付いたのか、胡蝶がってくる。
 類似点るいじてんを見付けることはかなわなかったけれど、胡蝶に『双子』と言われ始めた原因げんいんがあり、胡蝶が扇動せんどうしていることは事実じじつ
「その恰好かっこうのせいで、双子ってうわさされとるの知っとる?」
「なんでやろうね……雰囲気ふんいきを合わせるシミラールックコーデ。このへんではまだ流行はやってへん? 友達同士ともだちどうし仲間内なかまうちでするもんなんやけど」
「知らん。なんで、そんなことするん?」
 返ってきたのは予想外よそうがい回答かいとう
帰蝶きちょうになろうと思って」
 理解りかいくるしむ――今眼前がんぜんに居る胡蝶は、本人を前にして、屈託くったくなく堂々どうどうとなりすましたいと言う。胡蝶に罪悪感ざいあくかんいだいている素振そぶりは、微塵みじんも無く、むしろ揚々ようようとしているように見える。
 きわめつきの一言。
「これからは帰蝶きちょうって名乗なのるわ」
 帰蝶きちょうと同じ特徴とくちょう外見がいけんで、帰蝶きちょうの名をかたられたら、第三者だいさんしゃ帰蝶きちょう認識にんしきされかねない。
「やめろっ!」
 今この場で、はっきりと拒否きょひしなければ、胡蝶に私が乗っ取られ、私の存在が抹消まっしょうされてしまう。
 とはいえ胡蝶は許可きょかもとめておらず、帰蝶きちょう決定事項けっていじこうつたえているにぎない。帰蝶きちょう拒否きょひしたところで、好転こうてんする可能性かのうせいちいさい。
 どう足掻あがこうと、手のひらでころがされるだけ。っ取られる側が、屈服くっぷくさせられる理不尽りふじんがあって良いはずがない。

 さがせ。不利ふり状況じょうきょう一転いってんさせられる何かを――。

 現時点げんじてん喪失そうしつしているのは、帰蝶きちょう特徴とくちょうせている胡蝶。別名べつめいを名乗ると宣言せんげんした時点では、何者なにものでもなく、名が無い状態じょうたいであることを意味いみする。
名無ななしなんやで、John Doeななしのごんべえ名乗なのればええ」
 この仮名かめい身元不明者みもとふめいしゃほう用語ようご。女性の場合はJane Doeジェーン・ドウを用いる。帰蝶きちょう性別せいべつにより使い分けると知っているけれどえて男性用を提示ていじした。性別せいべつ概念がいねん適用てきようするにあたいしないという帰蝶きちょうからのささやかな意思表示いしひょうじ
 胡蝶がいかりに身をまかせ、有形力ゆうけいりょく行使こうしするよう仕向しむけた。第三者だいさんしゃがこの不毛ふもうなやりとりを中断ちゅうだんしてくれることをねがった。

 しかし胡蝶の反応は、帰蝶きちょう想像そうぞうぜっする。

「おぉっ! コードネームええね! 秘匿名ひとくめい匿名とくめい……帰蝶きちょうAnonymous匿名! 略して、アノンとドウやね!」
 胡蝶は名無ななしであることを嬉々ききとして受け入れ、帰蝶きちょうの名を、害意がいい無くうばった。
 コードネームが通名つうめいを指す単語たんごであることは知っている。でも、学内がくないで名前と無関係な通名つうめいで呼び合う光景こうけいを想像すると痛々いたいたしく感じる。
 ただ名を呼び合うだけの目的なら、本名ほんみょう帰蝶きちょうと胡蝶で十分じゅうぶん。けれど『John Doeななしのごんべえと名乗ればええ』とすすめたのは帰蝶きちょう。だから、使う行為こうい自体じたい否定ひていするのは気が引ける。
「そんなん、何に使うん?」
「ユニットを組もうよ。匿名アノンには名が存在するけど、名無しドウには存在せえへん。やで、名前は……有と無の間のmē on非有! 由来ゆらいは、古代ギリシアの哲学者てつがくしゃParmenidēsパルメニデス存在論そんざいろん。<あるものはあり、あらぬものはあらぬ。あらぬものは認識され得ず、探究不可能>てゆう思想しそうで有名」
 ユニットとは、二人以上で活動かつどうする集団しゅうだんのこと。ダンスや音楽活動をするのは、やぶさかではない。
 一先ひとま通名つうめいが学内で呼び合う目的のものでないとわかり、安堵あんどする。
 個人名を消失しょうしつさせ、ユニット名で両者りょうしゃの存在をまとめて否定するか――一貫性いっかんせいがあって嫌いではない。無ではなく、有にあらずで『非有ひう』という表現も好み。
面白おもしろいやん」
 思わず口をいて出た。
「決定やね!」
 活動内容を確認する前に決まってしまった。
「どんな活動かつどうするん?」
戦争せんそうやよ! アノンが防衛ぼうえいして、うちが攻撃こうげきする。今夜九時、むかえに行くで家におって」
 胡蝶は上機嫌じょうきげんで席にもどる。

 ――。

「はぁっ!?」
 何故攻撃されなければならないの?
 思い出せ。胡蝶は何を言っていた?
『これからは帰蝶きちょうって名乗る』
 何故そんな話になった? もっと前に言われたことは――。
帰蝶きちょうになろうと思って』
 これが胡蝶の最初さいしょの発言。それ以前いぜんには、会話どころか面識めんしきすら無い。
 わけがわからない――ほんの数分前が初対面しょたいめん出会であって数分で宣戦布告せんせんふこくされるような、秩序ちつじょからはみ出した、アウトローな人生をあゆんではいない。

102 交錯する時間軸

 意気消沈いきしょうちんしたまま、おも足取あしどりで家路いえじにつく。
 えきの時計を見上みあげると、午後五時。のこわずかな余生よせいの使い道をなやむ。

 駅前えきまえのベンチに、ただすわっていただけなのに、ふと見上げた時計のはりは七時を指している。

  * * *

 高校生こうこうせいになったら入ってみようと思っていたカフェ、STARDUCKSスタダおもこしを上げ、欲張よくばりオーダーを詠唱えいしょうする。

「リストレットベンティツーパーセントアドエクストラソイエクストラチョコレートエクストラホワイトモカエクストラバニラエクストラキャラメルエクストラヘーゼルナッツエクストラクラシックエクストラチャイエクストラチョコレートソースエクストラキャラメルソースエクストラパウダーエクストラチョコレートチップエクストラローストエクストラアイスエクストラホイップエクストラトッピングダークモカチップクリームフラペチーノ」

 一度もまずに言えた。
 店員てんいんから受け取ったのは一度いちどたのんでみたかったフラペチーノ。はじめて目にした特注品とくちゅうひん見目みめ意外いがい普通ふつう
 頭にトゥーゴーパーソナルを付ければ、二一〇字の最長さいちょうオーダーになる。けれど、マイタンブラーを持参じさんしていないし、店内てんないで飲みたいから字数は妥協だきょうした。とはいえ、これが最後さいご晩餐ばんさんになると思って見ると感慨深かんがいぶかい。

「うえっ……」
 口にふくんだ瞬間しゅんかん強烈きょうれつあまさが口いっぱいに広がる。見目みめだまされ、緊張きんちょういてしまったから思わず声に出た。
「ぷはっ! そんなもんたのむでやて」
 声の方向ほうこうに目をると、わらっているのは胡蝶。
「まだ待ち合わせ時間やないよ」
むかえに行く、手間てまはぶけて良かったわ。いてきて」
断固だんこ拒否きょひやて」
 テイクアウトするのなら、トゥーゴーを付けてオーダーしたかった。店内で完飲かんいんしてやるという意地いじつ。
「おけまる! うえってするとこ、ながめとるわ」
 これから戦争せんそうを始めるというのに、微塵みじん緊張感きんちょうかんが無い、れしい態度たいど虫唾むしずが走る。

「うえっ」
 いきおい良くんだ液体えきたいが、激甘げきあまであることを失念しつねんしていた。
「ぷっ! アノンはサービス精神せいしん旺盛おうせいやね」

 『アノン』の呼称こしょうは、ユニット活動かつどう用。
せん……」
 胡蝶は人差ひとさし指を、すっと帰蝶きちょうくちびるに当て、無言むごんくび左右さゆうる。卓上たくじょうにスマホを上下逆じょうげぎゃくき、画面を爪で素早く二回タップする。
 胡蝶が見せつけるように入力する文字を目でう。

『監視されとる。その話は後で』

 人前で話す内容ではないから軽率けいそつだったとは思う。でもに落ちない。監視かんしされるようなことをした覚えは無い。今までされたことが無いのに、急にされていると言われても信じられない。

 いや――ある。

 胡蝶に目をる。胡蝶の容姿ようしは監視した結果だ。監視されているのが事実であれば、胡蝶以外の誰がしているのか――くわしく聞きたい欲求よっきゅうおさえられない。とはいえった意地いじを捨てるのはしゃく。フラペチーノを急いでのどに流し込む。

 胡蝶は先程と同様どうよう、スマホの画面を爪で素早く二回タップする。
『十九時二九分発 JR米原行まいばらいき 先頭せんとう車両内で合流』
 電車でんしゃ移動は、監視者をくには合理的ごうりてき手段しゅだん。無言でうなずいて見せる。
見飽みあきたで帰るわ。また明日」
 胡蝶が離席りせきし、手を振りながら言った。
 時計を見ると十九時十五分。急がなければならない程ではないけれど、のんびりしている猶予ゆうよは無い。飲み残しを片付かたづけ、切符きっぷ券売機けんばいきに向かう。

  * * *

 合流ごうりゅう場所には、先頭車両内が指定していされていた。ホームでは胡蝶をさがさず、乗車位置は先頭をけた。周囲しゅうい状況じょうきょう把握はあくしやすい、階段かいだん横のせま空間くうかんで電車の到着とうちゃくを待つ。

 十九時二七分。
 後ろにならんでいるのは三人のみ。周囲に他の人は見当たらない。車両移動時に追尾ついびされれば気付きづけるし、車両内で危害きがいくわえられることは無いだろうと、たかくくる。

 十九時二九分。
 予定通り乗車。車両内を通り、先頭車両へと移動する。尾行びこうしてきた人は居ない。先頭扉前に立っている胡蝶を視認しにんし、接近せっきんする。声を出して良いか判断出来ないから、無言で隣に立つ。

 胡蝶がスマホを画面が見えるように持ち、画面を爪で素早く二回タップする。
『十九時四三分 関ケ原下車』
 画面左上の時計表示は四〇分。
 下車げしゃは三分後。胡蝶から離れないよう半歩はんぽ分近付き、無言むごんうなずいて見せる。

 下車げしゃした後の胡蝶は速歩そくほ。まだ警戒けいかいいてはいけないのだと、気を引きめ、引き離されないようついて歩く。
 足を止めることなく、駅前に待機たいきしているタクシーに乗車。行先を伝えることなく発車はっしゃしたから、胡蝶が到着前とうちゃくまえ配車はいしゃしていたとわかった。

  * * *

 七分程走行そうこうし、扉が開く。下車げしゃした胡蝶の後についてりる。
 タクシーがると、視界しかい漆黒しっこくまる。
 ザッ――胡蝶の足音あしおと
「待って。見えん」
 前に手をばすと、ぎゅっとつかまれた。
「黒いでね。手ぇ引いてくわ」
 足元が見えない中、胡蝶は躊躇ちゅうちょなく進む。
 今居る場所が関ケ原古戦場であることは、確認するまでもなく自明じめい。何故れてこられたかを確認する行為こういに意味は無い。戦争にうってつけの場所だからに決まっている。
 このおよんで、逃走とうそうする気は毛頭もうとうない。暗闇くらやみの中、方角ほうがくもわからない状態で広大こうだい山中さんちゅうを逃げおおせると思えない。遭難そうなんするのがオチ。

「オッケー、吉乃きつの。電気をつけて!」
 こんな山奥やまおく、それも屋外おくがいでバーチャルアシスタントが機能きのうするはずがない。心の中でっ込みを入れた矢先やさき、タイミング良くカサッカサッと前方ぜんぽうから枯葉かれはむ音とともに、懐中電灯かいちゅうでんとうの光が近付いてくる。
暗闇くらやみの中で待たされて、めちゃんここわかったんやけど!」
 クレームをきながら現れたのは、けもの霊鬼れいきたぐいではなく、人間の女性に見える。
「これ、生駒いこま吉乃きつの。家は愛知県あいちけん江南市こうなんし小折町こおりちょう八反畑はったんばた家業かぎょう運送業馬借しとる」
 胡蝶が淡々たんたんと紹介する。人間の知人であると判明はんめい安堵あんどする。
「うちの個人情報こじんじょうほうながさんといてよ」
「うっさい。偽名ぎめいなんやでかまわんやろ」
偽名ぎめい言うな」
「うっさい。久菴きゅうあん
本名ほんみょう言うな」
 かくさなければならないようなやましいことをしているのだろうか。一応いちおうかるめに自己紹介じこしょうかいしておこう。
「インスタンス北中学二年、斎藤さいとう帰蝶きちょうです」
「これ、若作わかづくりしとるけど成人せいじんしとるよ。七歳も上のくせに鯖読さばよんで、同年代どうねんだいよそおうヤバい奴」
 先程さきほどから、年上の人間を『これ』と呼称こしょうしたり、胡蝶の振舞ふるまいが目に余る。けれど久菴きゅうあんには、その行為こうい反発はんぱつする様子ようすは無かった。
 所見しょけんべると、イジられキャラ。胡蝶に対してのみ、その行為を許容きょようしているのかいなか――確認かくにんしてみよう。
久菴きゅうあん、ヤバいやつ……おぼえた」
吉乃きつのってんでほしい」
吉乃きつの、ヤバいやつ……おぼえた」
「もう、それでええわ。話、どのくらい聞いとる?」
 初対面しょたいめん年下としした帰蝶きちょうから、不意ふいにイジられたにもかかわらず、久菴きゅうあんおこったり動揺どうようすることなくいている様子ようす生粋きっすいのイジられキャラのようだ。
 とはいえ話を本題ほんだいうつそうとしているのをさえぎり、イジりつづけるわけにはいかない。
戦争せんそうして、えーっと……ドウが私に攻撃するのを受ける」
「ドウ? てきのことかな」
 くびかしげる吉乃きつの
「うちのコードネームやて」
「なんで胡蝶が帰蝶きちょうを攻撃するん???」
「ちゃう。うちが攻撃するのはてきやお」
「胡蝶、説明せつめい下手へた過ぎやて。帰蝶きちょうはうちらの仲間なかま。で、みなてきさんをやっつける。OK?」
吉乃きつの説明せつめいもたいがいやよ。そうつたえたし」
 胡蝶の説明せつめいは、かなり言葉足ことばたらずでしたけど――『仲間なかま』と聞いて一安心ひとあんしん
「OK!」
「今の説明せつめいでわかったんかい! うちに攻撃されると思っとって、ようついてきたわ。ドMやね」
 自発的じはつてきに、胡蝶についてきたのではなく、強引ごういんに連れてこられた感じだけれど――今更いまさらり下げる話題わだいでもない。愛想笑あいそわらいしてながす。

「ここ、名古屋陸軍なごやりくぐん兵器補給廠へいきほきゅうしょう関ケ原分廠せきがはらぶんしょうたま火薬庫跡かやくこあとはうちらの基地きちみたいなもん。簡単かんたんに言うと集合場所しゅうごうばしょやね」
 久菴きゅうあんの説明は具体的ぐたいてきでわかりやすい。
「まぁくつろいでって。暗黒あんこくやけど」
 胡蝶がはなつ言葉は、感覚的かんかくてきなことと行動こうどうしめすものが主。説明しようという意思いし欠如けつじょしている。さっしてかんがえろタイプの人間。

「あっ。うつける」
 久菴きゅうあんがライトでらす先に人影ひとかげが見える。
るんなら声かけろて。遅刻ちこくすんなし」
「九時集合じゃなかったか?」
 男性の声。
「うちらはって、お前うつけ最後さいごに来た。なんか言う言葉ことばあるやろ?」
「待たせて、ごめん……」
し、いちやね」
「三人るんやで、さんやし」
 胡蝶にイジられていた久菴きゅうあんまでも、うつけをイジっている――それだけで、うつけが一番格下かくした判断はんだんするのは、時期じき尚早しょうそう
「うつけさん、久菴きゅうあんさん、よろしくおねがいします」
 まずは自己紹介じこしょうかいしておこう。うつけの名をさきに言ったことに対し、久菴きゅうあんおこるのか、平静へいせいたもつづけるのか。反応はんのう観察かんさつする。 後者こうしゃであれば、両者りょうしゃの間に上下関係は非存在ひそんざいだとわかる。
「うちだけ本名ほんみょうぶのやめて」
ほかうそばっかなんやで、名前くらい問題あらへんやろ」
 胡蝶にも呼称こしょう順にたいする反応はんのうは無い。対等たいとうな関係であると、判断はんだんして良さそう。それはさておき、うつけも偽名とは――この二人は何故本名ほんみょうで呼ばれたくないのか。
「問題しかあらへんわ」
生駒いこま久菴きゅうあん。一五二八年生まれ。家は愛知県あいちけん江南市こうなんし小折町こおりちょう八反畑はったんばた家業かぎょう運送業馬借しとる」
「うちの個人情報こじんじょうほうながさんといて! 仕返ししたる。織田おだ胡蝶こちょう。一五三五年生まれ。現住所げんじゅうしょは……どこやっけ? 引越ひっこしたで知らへん」
残念ざんねんやったな。帰蝶きちょうすで本名ほんみょう知っとるで、ノーダメージやお」
ぼく織田おだ信長のぶなが。一五三四年生まれ。うつけとか、吉法師きっぽうしと呼ばれています。家は那古野城なごやじょうです」
 ん? んんん!? あの織田信長!!?
 偽名ぎめいを聞いたときから、おぼろげながら意識いしきしているようだとは思っていたけれど、今聞いた内容が事実じじつであるとすれば、本名ほんみょうにあたるいみなで呼ばれることを、いやがるのも納得なっとくがいく。
 となると、眼前がんぜんに居る胡蝶は、帰蝶きちょうの名前の由来ゆらいとなっている人物じんぶつということになる。本人ほんにんが居るのだから、長年ながねん疑問ぎもんに思っていたことを確認したい。
 美濃國諸舊記みののくにしょきゅうきに登場する帰蝶きちょう武功夜話ぶこうやわに登場する胡蝶。同一どういつ人物とされているけれど、何故表記ひょうきことなるのか――。
 学校で胡蝶がはなった『帰蝶きちょうになろうと思って』の言葉も引っ掛かっている。もしも同一人物であれば、なる必要が無い。
「胡蝶と帰蝶きちょうは、同一人物やおね?」
「んー……解釈かいしゃくによるでむずかしいんやけど、帰蝶きちょうは胡蝶の輪廻転生りんねてんせい後の別個体べつこたいたましいは同一やけど、別人べつじんやお。胡蝶は胡蝶、帰蝶きちょう帰蝶きちょう
 説明したのは胡蝶ではなく、吉乃きつの初対面しょたいめんである帰蝶きちょう事情じじょう正確せいかくに、把握はあくしている状況じょうきょうから、仲間なかまれたのは、胡蝶の思いつきではなく前もって決めていたのだろうと推察すいさつする。
 生駒いこま吉乃きつのも胡蝶と同じく武功夜話ぶこうやわ登場とうじょうする名。そして他の文書ぶんしょには出てこない。
 吉乃きつのと胡蝶の生活圏せいかつけんが、別の時代じだいだったのならば、文書がのこっていない点には、合点がってんがいく。生活実態せいかつじったいが存在していないのだから、残るはずがない。
 でもあらたな疑問ぎもんく。時間移動じかんいどうが、異世界いせかい転生てんせい物語のように行きっぱなしであれば、時代から忽然こつぜん消失しょうしつするだけという結果けっかいたる。
 何故この人たちの時代に、現代人げんだいじん帰蝶きちょうが存在しているのか。何故ここに居る信長の文書は残っているのか。

 すべての疑問ぎもん払拭ふっしょく可能かのうかい――。
「うちがみんなの時代に行くことも、出来るんやおね?」
「うん。出来るよ。北西ほくせい一キロ先にある玉城たまじょうが、時間移動用施設しせつ。ここにあるトンネルは、空間移動用の施設しせつやお」
 そんなものが実在じつざいするならば、軍事機密ぐんじきみつになる次元じげんの情報。それをかくそうともせず、淡々たんたん紹介しょうかいする久菴きゅうあん――胡蝶と、うつけにあせ様子ようすは無い。久菴きゅうあんが口をすべらせたわけではなく、口外こうがいしてもかまわないという共通認識きょうつうにんしきの様子。

 まさか五〇〇年後の世界せかいに存在していない技術ぎじゅつだとは、予想よそうだにしていないだろうと思ったらわらえてきた。
「笑える程面白おもしろい所あるん? ちゃちゃっと敵さん片付かたづけてこまい」
「の前に! さっきコードネーム云々うんぬん言ってたやん? うちにも、ええ感じの付けてよ」
Guestゲスト不特定ふとくてい招待客しょうたいきゃくって意味いみ。名前やなくて自身じしんの立場をしめStatementステートメント匿名とくめいを指す、帰蝶きちょうAnonymousアノンとおんなじ位置付いちづけやお」
「ええね! 気に入ったわ。うつけにもかっこええの付けたって」
*アスタリスク。一字以上の文字列もじれつすべてを意味する、ワイルドカードの記号きごう古代こだいギリシャ語のΑστερίσκος小さい星起源きげん誕生たんじょう生命せいめいの意味を持つ言葉やお。りゃくすと、Starスター
「かっこええやん! うつけは気に入った!?」
「とても気に入りました」

決定けっていやね! 合戦中かっせんちゅう呼称こしょうは、吉乃がGuestゲスト。うつけが*スター帰蝶きちょうAnonymousアノン。うちがJohn Doeドウ。全員あわせたユニット名がmē on非有

103 秘密のトンネル

 先導せんどうするゲストに続いて歩く。立ち止まると、懐中電灯かいちゅうでんとうの明かりがトンネルを照らす。
「これはコメ合衆国Fortinetフォーティネット製の、汎用型はんようがたトンネル。マイナンバーユーザーアカウントとパスワードを伝えるだけで、認証にんしょう出来る機能きのうそなえとる」

 秘密のトンネルVPN装置は、どれだけとおく離れた空間へでもつなげられ、隣の部屋へやへ行く感覚かんかくで、気軽きがる往来おうらい出来るようにする施設しせつ
 国民的こくみんてき人気にんきアニメに登場とうじょうする秘密道具ひみつどうぐ、どこでもとびらのようなもの。
 相違点そういてんは、入口いりぐち認証にんしょうされた人のみがはいれること。尾行びこうされる心配しんぱいが無いから、安全あんぜん密会みっかい可能かのう。トンネルの先には許可きょかされた人しか辿たどり着けないから、貴重品きちょうひんいておいても安心あんしんというみ。

 パソコンを開き、画面が見えるようこちらに向けるゲスト。
 curlカールコマンドで接続せつぞくした先は、/remote/fgt_lang?lang=/../../../..//////////dev/cmdb/sslvpn_websession。
 ゲストが文字化もじばけしていない箇所かしょを指差す。
「今見とるのはトンネルに保管ほかんされとるファイル。指差しとる箇所かしょに、トンネルに入るときの認証にんしょうに使うマイナンバーユーザーアカウントとパスワードが書かれとるんやけど、このファイルには誰でも接続せつぞく出来るわけ。でね、その情報を使えば認証にんしょう出来るのよ」
「そんなん、誰でもはいれてまうやん。権限けんげん設定せっていおかしいやろ」
 アノンの口をいて出た。ファイル自体じたいは必要なんだろうけれど、本来ほんらい部外者ぶがいしゃ閲覧えつらんする必要ひつようは無く、むしろ閲覧えつらん出来てはいけない。それを公開こうかいしているなんてあり得ない。このような状態の物を、安全あんぜんしょうしているなんて片腹痛かたはらいたい。
「そう! するどいね。でさ、こんなしょうもない不具合脆弱性あるんやから、ほかにもあるやろうと思って調べてみたわけよ。あんじょう、出るわ出るわ。他者のパスワードを変更出来るし、遠隔えんかく命令リモートコードを実行することまで出来てまう。簡単かんたん支配権しはいけんを得られるんよ」
「さっき汎用型はんようがたトンネルって言っとったけど、こんな物が大勢おおぜいに使われとるってこと?」
「そうやお。よう使うわ」
「一応、Fortinetフォーティネット秘密のトンネルVPN装置用の修理キット修正パッチ無償むしょう 配布してはおる。けど、配布しても修理しゅうりしいへん人ら大勢おおぜいるで、被害ひがいはそれなりに発生はっせいしとる。要約ようやくして時系列じけいれつでまとめた資料がこれ。まずはFortinetフォーティネットが、秘密のトンネルVPN装置について公表した不具合脆弱性

――― 資料はじめ

 二〇一九年五月二四日。
 世界中の誰でも、秘密ファイルのぞき見ることが可能な不具合脆弱性CVE-2018 -13379 を公表。

 二〇一九年八月三〇日。
 通行用のパスワードを、他人が変更可能な不具合脆弱性CVE-2018 -13382 を公表。

 二〇一九年一一月二六日。
 命令リモートコードを、遠隔で実行可能な不具合脆弱性CVE-2018 -13383 を公表。

――― 資料おわり

 画面に映し出されているのは、綺麗に作られているスライド資料。
CVEシーブイイーって何?」
共通きょうつう脆弱性ぜいじゃくせい識別子しきべつし。Common Vulnerabilities and Exposuresのりゃく。コメ合衆国の非営利ひえいり組織そしきMITREマイター提案ていあんした脆弱性ぜいじゃくせい情報共有じょうほうきょうゆう方法ほうほう識別番号しきべつばんごうは『CVEシーブイイー-西暦せいれき-連番れんばん』で構成こうせいされとる。西暦せいれきは登録年。連番れんばんは、二〇一三年までは四桁としとった。けど、足りへんくなるのが確実になって、二〇一四年に四桁以上と改訂かいていされた」

「そうなんだ。この資料は誰が作ったの?」
「うちやお?」
 きょとんとするゲスト。質問しつもん意図いとがわからないという様子ようす
パワポパワーポイント、使えるの?」
今時いまどき、小学生でも使っとるやろ。武家商人宗ぶけしょうにんむね長女ちょうじょが、便利べんりな物を使うのは当然とうぜんや」
「そうやね。戦国時代せんごくじだいには無かった物だから、気になっただけ」
はなしれとる」
 不機嫌ふきげんそうな、うつけ。怒らせようものなら、何をされるかわからない。命を粗末そまつにしないため、口をつぐむ。

「公表された不具合脆弱性を組み合わせて使えば、簡単かんたん支配権しはいけんを得られる。コメ合衆国と対立関係にある、ルシア帝国内の闇市やみいちRAMPやGrooveグルーヴ乱波らっぱに、認証情報一覧が共有きょうゆうされた。共有きょうゆうデータはトンネル所在地IPアドレスマイナンバーユーザーアカウント、パスワードの三点。これがあれば誰でもトンネルに侵入可能。やで、攻撃者には有用ゆうよう。数は世界各地の秘密のトンネルVPN装置八万七千本分、通行者五〇万人分」
「つまり、不具合を修正しとらん秘密のトンネルVPN装置一覧ということやね」
「そうやお。被開示者ひかいじしゃは不具合を修正しとらん秘密のトンネルVPN装置内で、ウェブブラウザスマホSSL VPN接続メールアプリを使用した者。自業自得じごうじとくやで、掘り下げず先に進むね。次は流出情報」

――― 資料はじめ

 二〇二一年九月八日(コメ合衆国時間)
 Fortinetフォーティネットが、世界各地の秘密のトンネルVPN装置八万七千本分の通行用認証情報が流出したと公表。

――― 資料おわり

「この発表は、ルシア帝国内で共有されたデータを、コメ合衆国側が本物であると、認めたことを意味する。修理キット修正パッチ無償むしょう配布されてから、二年も経過しとるにもかかわらず、修理しとらんトンネルは侵攻への備えを放棄しとる、支配可能な実験場じっけんじょうということや。身代金みのしろきんを要求するRansomwareランサムウェアによる攻撃をサービスとして提供したり、実行しとるRaaSラース軍が侵攻を効率的に進められる。攻撃こうげきすることで儲かる仕組みやで、多くの協力者アフィリエイトも攻撃に参加さんかしてくれる」
「ルシア帝国が対立たいりつしとる、コメ合衆国やその属国ぞっこくたいする、大規模だいきぼ侵攻の手筈てはずが整ったわけやね」
「そう! その属国ぞっこくには、ジパング皇国がふくまれとる。被共有ひきょうゆう秘密のトンネルVPN装置八万七千本のうち、一千七百本程がジパング皇国。当然とうぜん矛先ほこさきけられることになる。直近ちょっきん報道ほうどうされた、医療機関いりょうきかん事案じあんしぼってまとめるとこんな感じ」

――― 資料はじめ

 二〇二一年一〇月じゅうがつ三一日さんじゅういちにち
 LockBitロックビット2.0二世乱波らっぱが、徳島県つるぎ町立半田病院に侵攻成功。

 二〇二二年四月二三日。
 LockBitロックビット2.0二世乱波らっぱが大阪府藤井寺市の青山病院に侵攻成功。

 二〇二二年一〇月じゅうがつ 三一日さんじゅういちにち
 Phobosフォボス乱波らっぱが大阪府の社会医療法人生長会を経由し、大阪急性期・総合医療センターに侵攻成功。

――― 資料おわり

 ジパング皇国に初めて病院が建ったのは一五五七年。ペルトガル帝国の外科医げかいルイス・デ・アルメイダが作った。
 ゲスト達の時代には、まだ存在していない。
「病院、知っとるんやね」
「ここにはあるでね。で、全部同じ秘密のトンネルVPN装置を使っとって、尚且なおか修理しゅうりおこたっとったとこや」
 最新事案さいしんじあんは、二〇二三年に復旧ふっきゅう予定よていいまだ、対応たいおうが続いている状況じょうきょうと言っていた。色々いろいろ不明ふめいということになっていたけれど、不明ふめいではないようだ――。
戦争せんそうは、医療機関いりょうきかん攻撃こうげきした乱波らっぱへの報復ほうふく?」
 正義せいぎ味方みかた、ヒーロー的な立ち位置いち期待きたいした。
「ちゃう。自業自得じごうじとくや言うたやろ。うちに宣戦布告せんせんふこくしてきた阿呆あほうつぶす」
被害ひがいったん?」
「なわけあるか! ハニーポットにれたったわ。わなめるのは、スターが得意とくいやで丸投まるなげしとけばええよ」

 見聞みききした情報をもとに、役割やくわり整理せいりする。
 ドウが攻撃こうげき役。主な役割やくわり隠密行動おんみつこうどう暗殺あんさつというところ。痕跡こんせきのこさず、あたえた情報で撹乱かくらんさせるには適材てきざい
 ゲストが諜報ちょうほう役。情報収集じょうほうしゅうしゅうと、分析能力ぶんせきのうりょくけていて、説明せつめい端的たんてきでわかりやすい。
 スターは回避かいひ役。誘い込んで攻撃の矛先ほこさきらす役割。史実しじつでは、織田信長は攻撃的こうげきてき印象いんしょうだったけれど、武力ぶりょくでゴリ押しする脳筋のうきんでは無かった。たくみな計略けいりゃくをめぐらせていた。

 欠陥けっかんは、回避かいひしそびれた途端とたん壊滅かいめつすること。
 本能寺ほんのうじへんがまさにそれ。家臣かしんによる謀反むほん原因げんいん裏切うらぎられないために、胡蝶自身じしんである帰蝶きちょう防衛ぼうえい役に選任せんにんするのは、かなう。

2 乱破

201 Conti殲滅

「うちに宣戦布告せんせんふこくしてきた阿呆あほうは、Contiコンティ乱波らっぱ。初攻撃を観測したのは二〇二〇年五月。以降、標的ひょうてき限定げんていせんと無差別むさべつ攻撃をり返しとる。冷酷れいこく凶悪きょうあく組織そしき。攻撃の手口てぐちは、情報を暗号化あんごうかして、復号ふくごうしたかったら身代金みのしろきん支払しはらえって要求ようきゅうする。従わへん場合は、情報を流出りゅうしゅつさせるって、二重にじゅう脅迫きょうはくをしてくる」
 吉乃きつのまで、阿呆あほうという言葉ことばもちいたことにおどろいた。胡蝶の言葉遣ことばづかいは、何らかの意図いとがあって乱暴らんぼうということではないようだ。

 乱波らっぱとは、現代げんだい忍者にんじゃ呼称こしょうされている存在そんざい。他国に忍びみ、夜討ようちをしたり、盗賊団とうぞくだん仕向しむける暗躍者あんやくしゃ

 史料しりょうによると、織田信長と乱波らっぱの縁は深い。戦国時代せんごくじだい数々かずかず番狂ばんくるわせの裏には、乱波らっぱの働きがある。
 信長が尾張おわり完全統一かんぜんとういつし、畿内制圧きないせいあつへと台頭たいとうするきっかけとなった、桶狭間おけはざまの戦い。
 兵力へいりょくにおいて、信長側が圧倒的あっとうてき不利ふりだったこのいくさで、今川義元よしもとの首を取った毛利新助しんすけよりも、功績こうせきが大きいと評価ひょうかされ、沓掛城主くつかけじょうしゅとなったのが簗田やなだ政綱まさつな。今川義元よしもと本陣ほんじん場所ばしょを信長に伝えたり、ひそかにへいを動かす等、裏工作うらこうさく主導しゅどうした。
 信長は乱波らっぱを高く評価ひょうかし、重用ちょうようしていた。

 ただ、間者かんじゃ素破すっぱは、報酬ほうしゅう次第しだいで、いつ寝返るかわからない根無ねなぐさ。まさに諸刃もろはつるぎ
 そこで、商人たちの情報網じょうほうもうを活用するため、経済政策けいざいせいさくとして楽市楽座らくいちらくざ実施じっしし、商人を味方みかたにつけた。武家商人ぶけしょうにんとして飛騨国から三河国までの広範囲こうはんいあきないをし、諸国しょこくから多数たすう人間にんげん出入でいりする吉乃きつの実家じっか生駒家いこまけ重要じゅうよう拠点きょてんであることは言うまでもない。

――― 資料はじめ

 二〇二一年四月。
 全身代金要求プログラムランサムウェア被害ひがいの二五%をContiコンティ乱波らっぱが占める。
 被害数が全乱波らっぱの中で最多になった。

 二〇二二年二月二四日。
 ルシア帝国がエクライネ共和国に軍事侵攻ぐんじしんこう開始かいし

 二〇二二年二月二五日。
 Contiコンティ乱波らっぱがルシア帝国を全面的ぜんめんてき支持しじすると表明ひょうめい
 声明文せいめいぶんは『どのような組織そしきであろうと、ルシア帝国に対しサイバー攻撃こうげき戦争行為せんそうこうい仕掛しかけるのであれば、我々われわれは持てるリソースすべてをもちい、敵対勢力せいりょく重要じゅうようインフラに対して反撃はんげきくわえる』というもの。

――― 資料おわり

 金銭きんせん目的もくてき範疇はんちゅうあきらかにえている。尋問じんもん常套句じょうとうくだれがねだ?』とたずねるまでもなく、ルシア帝国にぞくしていると、自白じはくしている。それだけではない。
実質的じっしつてきに、Contiコンティ乱波らっぱはルシア帝国そのものって宣言せんげんしとるやん」
「となると、僕らに宣戦布告してきたのは、ルシア帝国ということになりますね」
 乱波らっぱだけの問題もんだいではなく、すべてのルシア帝国民を攻撃対象こうげきたいしょうとすることを意味する。
 国家こっか相手あいてにする以上いじょう不本意ふほんいであっても、あまかんがえをてなければ破滅はめついたる。
「そういうこと。これから始めるのはくにとの戦争せんそう。移動先の日付は二〇二二年二月二五日。うちらはエクライネ共和国側に付く」
 話が淡々たんたん進行しんこうする。帰蝶きちょう異論いろんは無いけれど、まさかルシア帝国と戦うことになるとは予想だにしていなかった。呆気あっけに取られ、言葉にまる。

 二〇二二年二月二七日。
 Contiコンティ乱波らっぱ構成員同士の会話履歴ログと、身代金要求プログラムランサムウェア設計図ソースコード、およびXMPPサーバ秘密基地から抜き出した六万件以上の内部情報をリーク。
 会話履歴ログは二〇二一年一月二一日から二〇二二年二月二七日のもの。まさにContiコンティ乱波らっぱの犯罪に関する情報の宝庫。関連組織や攻撃手法、BTCビットコインの流れが含まれる。
 翌日には、二〇二〇年六月以降の一〇万件以上の内部情報を追加でリーク。より詳細しょうさいなデータを流出りゅうしゅつさせ続けた。

 表向きの目的は、Doxingドキシングによる内部分裂の誘発ゆうはつDoxingドキシングとは、さらし上げることで精神的せいしんてきダメージを与える行為こうい。いじめに、よくもちいられる手法しゅほう
 リークした会話履歴ログは、犯罪の証拠。公開こうかいすることで、捕まるかもしれない恐怖心きょうふしんあおることが出来る。
 とはいえ、真の目的はそんなことではない。
 ここから先は、防衛担当である帰蝶きちょうの力の見せどころ。設計図ソースコード改変かいへん着手ちゃくしゅContiコンティ乱波らっぱにとって、されたくないことが起きるよう手を加える。
Contiコンティ乱波らっぱ問答無用もんどうむように攻撃するのに、ルシア帝国支持しじ宣言せんげんするよりも前から、ルシア帝国内への攻撃をきんじとる。設計図ソースコードも、ルシア帝国内へ攻撃しんようになっとる。無差別むさべつ攻撃するやつらが避ける理由は、保身ほしんやろうね。攻撃したら、マズイってこと。おそらくルシア帝国内の組織を標的ひょうてきにしん限り、司法当局しほうとうきょくが取り締まらへん、暗黙あんもくのルールでもあるんやろうね。つまり、このルールを反故ほごにしてやれば謀反人むほんにんが出来上がるってわけ。構成員情報はリーク済みやで、帝国さんが始末しまつするやろ」
 設計図ソースコードえ、ルシア帝国以外を攻撃こうげきしないように変更。
 身代金みのしろきん要求文を『現状のせきを負うべき、非難対象ひなんたいしょうを探しているのならば、それはプリン皇帝こうていより他に居ません』に変更。
 検知けんちされにくくし、暗号化能力を向上させた上でContiコンティ乱波らっぱ復号化ふくごうか機能を利用出来ないよう変更。
 元のコードを六六%残し、ウイルス対策たいさくベンダーがContiコンティ乱波らっぱと認識するよう調整。

 ルシア帝国への攻撃専用、Contiコンティ乱波らっぱ身代金要求プログラムランサムウェアが出来上がった。
「狙いはルシア帝国政府に、Contiコンティ乱波らっぱ謀反むほんによる被害ひがいが多発しとるって、認識させること。更にContiコンティ乱波らっぱがプリン皇帝を侮辱ぶじょくし、ルシア帝国を混乱におとしいれる目的で、復号ふくごう拒否きょひしとる事実を作る。裏切者うらぎりものが発生しる状況にいたらせるため、Doxingドキシングが効力を発揮はっきする感じに仕上げた。自分自身にほろぼされる気分、存分ぞんぶんに味わうとええわ」

――― 作戦はじめ

 二〇二二年三月末。
 ルシア帝国への身代金要求プログラムランサムウェア攻撃開始。

 二〇二二年四月。
 ルシア帝国政府に対しDoxingドキシングを仕掛ける。
 取得した、以下国家機密こっかきみつ情報をリーク。

・国内マスメディアの監視かんし統制とうせい検閲けんえつ責任せきにんロスコムナゾール執行機関のファイル三六万点以上
VGTRK国営放送局の過去二〇年分のメール九〇万通以上
・文化省のメール二三万通
・教育省のメール二五万通

 二〇二二年五月一九日。
 Contiコンティ乱波らっぱ消滅しょうめつ

――― 作戦おわり

 宣戦布告せんせんふこくしてきたContiコンティ乱波らっぱ消滅しょうめつしたことにより、四人は目的を達成たっせい帰蝶きちょう初陣ういじんは、勝利しょうりにてまくを閉じる。

202 HelloKitty×暴露

「二〇二二年の主流しゅりゅうになっとる、二重にじゅう脅迫きょうはく型の身代金要求プログラムランサムウェア手口てぐちみ出したのは、Mazeメイズ乱波らっぱ。活動時期は二〇一九年一一月から二〇二〇年五月。一段階目は、暗号化あんごうか復号ふくごうする見返りとして、身代金みのしろきん要求ようきゅうする。二段回目は、窃取せっしゅ情報じょうほう暴露ばくろ
「やで、身代金みのしろきん支払しはらって解決かいけつするんやね」
「寝とるん? 解決かいけつしいへんて。身代金みのしろきんを支払っても、復号ふくごう出来る保証ほしょうはあらへん。復号ふくごう出来たとしても、窃取せっしゅされたデータが暴露ばくろされるリスクは残りつづけるやろ」
「あ……そうやね。リスクは残りつづける」
 データ復旧ふっきゅうにだけ気を取られ、バックアップをしっかり取っていれば、被害ひがいは無いのだとおもちがいをしていた。
暴露ばくろリスクについては、HelloKittyハローキティ乱波らっぱ事案じあんがわかりやすいわ。HelloKittyハローキティ乱波らっぱ標的ひょうてきにしたのは、コメ合衆国SonicWallソニックウォール製の汎用型はんようがたトンネル、SMA100エスエムエーひゃくシリーズを使っとるところ。SQLエスキューエルインジェクション不具合脆弱性CVE-2019 -7481や CVE-2021 -20016 使つかって、認証にんしょう回避かいひして侵入しんにゅうする。中に入りさえすれば、データは取り放題ほうだいになる。つまり、認証情報にんしょうじょうほう窃取せっしゅ可能かのうということ。正規せいき手順てじゅん認証にんしょうして入れば、堂々どうどうとデータを窃取せっしゅし続けることが出来る。ちなみに、侵害しんがい有無うむは、通行アクセス履歴ログから管理人室へのリクエストを検索し、その履歴ログの前で/__api__ /v1/logonログオン要求リクエスト成功せいこうしとるかを見ればわかる。要求リクエストが存在せんかったら異常いじょうや」
「そもそも、SQLエスキューエルインジェクションを許容きょようしとるトンネルがおかしいね」
 認証には、マイナンバーユーザーアカウントとパスワードを使う。 SQLエスキューエルインジェクションとは、例えばパスワード記入欄に'or'1'=1必ず満たせる判定文 を入力することで、認証されたものとして通過させる手法しゅほう
 正常せいじょうなシステムでは、'シングルクオート;セミコロン等の記号を、別の文字列へ置換ちかんする。エスケープという処理。しなければ、先程の例ではpassword=' 'or'1'=1必ず成功すること が判定条件になり、or'1'=1もしくは、一は一であるを成立させてしまう。これでは認証にんしょうたいせない。

「そう。そんな物を完成品かんせいひんとして流通りゅうつうさせることが、そもそも異常いじょう。それはさておき、これから紹介しょうかいするのは、こういう不具合脆弱性起因きいんし引き起こされた事案じあん

――― 資料はじめ

 二〇二一年一月。
 HelloKittyハローキティ乱波らっぱの攻撃を初確認。

 二〇二一年二月。
 ペーランド共和国のCDPR屋ゲーム開発メーカーを攻撃。ゲームの設計図ソースコードや社内文書を窃取せっしゅ

 二〇二一年二月九日ここのか
 身代金みのしろきん要求に対し、CDPR屋ゲーム開発メーカー側が交渉こうしょうしないと声明せいめいを発表。
 ルシア帝国で窃取せっしゅデータの競売きょうばい開始。

 二〇二一年二月一〇日。
 データが本物であると証明しょうめいするため、窃取せっしゅした開発データの一部と開発者向けのテストコードを公開。

――― 資料おわり

「未リリースゲームの設計図ソースコードの開始価格は一百万ドル、即決価格は七百万ドルが設定されとったね。ゲームの開発データに関心かんしんを持つそう、例えばゲームマニアやとハックして、ジェイルブレイク出来るようになる。競合他社きょうごうたしゃなら自社ゲームの品質向上ひんしつこうじょう活用かつよう出来る。乱破らっぱ目的もくてき金銭きんせん需要じゅようがあるデータを切り売りすればかねになる。売却益ばいきゃくえきだけやなくて、企業価値きぎょうかちを下げることでも、利益りえきを得ることが出来る。ズル出来るゲームなんて、面白おもしろくないって感じるユーザは離れるし、データ流出した事実は、投資家とうしか信頼しんらい影響えいきょうする」
「エグいね」
「一段階目の脅迫におうじるかいなかをわず、乱波らっぱこまらん。二段階目の暴露ばくろリスクが残り続ける以上、被害ひがいったら、乱波らっぱ壊滅かいめつさせて、資産しさん押収おうしゅうせんかぎり、脅威きょういは無くならんちゅうこと。バックアップから復元ふくげん出来るで問題無いって、たかくくって強気つよきに出とると、痛い目にうよ」
「リークサイトと、競売きょうばい併用へいようか……乱波らっぱ闇市ダークウェブの使い方、上手いね」
「奪ったデータをどう使えばかねになるか。そんなことも知らんコンサル屋の、机上空論きじょうのくうろんが、くそやくにもたんってわかるやろ」

203 REvil×茶番

「にしても、今回もルシア帝国にはノーダメージか……乱波らっぱつぶしても、名前を変えてあらわれるだけや。以前いぜんつぶしたREvilレヴィル乱波らっぱがそうやった」
 吉乃きつのは、Contiコンティ乱波らっぱ消滅しょうめつさせ、勝利しょうりしたにもかかわらず、くちびるめ、あからさまに不服ふふくそうにする。

――― 資料はじめ

 二〇一九年四月。
 REvilレヴィル乱波らっぱの攻撃を初確認。

 二〇二〇年にせんにじゅうねん
 二重にじゅう脅迫きょうはくスキームを導入どうにゅう

 二〇二〇年三月。
 身代金みのしろきん要求ようきゅう通貨つうかを、資金しきんの流れを可視化可能かのう仮想かそう通貨つうかBTCビットコインから、追跡ついせき不可能ふかのう匿名とくめい仮想かそう通貨つうかXMRモネロ切替きりかえ。BTCビットコイン支払いの場合は、支払額を一〇%上乗うわのせする。

――― 資料おわり

XMRモネロ両替りょうがえで受け付けてもらえんことが多いで、め込んでもしゃあない。追跡ついせきまぬがれる目的で、送金そうきん手段しゅだん限定げんていして利用りようするなら有益ゆうえきBTCビットコインのブロックチェーン上のことは可視化かしか出来てまうで、追跡ついせきを止めて、捜査そうさ困難こんなんにさせる手段しゅだんの一つやね」
 ニュースサイトの記事を読んで、 支払しはら方法ほうほう仮想通貨かそうつうか指定していされていることは知っている。けれど、仮想通貨かそうつうか種類しゅるい理由りゆうを気にしたことは無い。 漠然ばくぜんと、仮想通貨かそうつうかといえばBTCビットコイン程度ていど認識にんしきでいた。

 資料は続く。

――― 資料はじめ

 二〇二一年一二月中旬。
 Ransom Cartelランサムカルテル乱波らっぱの攻撃を捕捉ほそくREvilレヴィル乱波らっぱとの類似点るいじてんおよび技術的ぎじゅつてき重複ちょうふくが多いため、派生はせいもしくは後継こうけい乱波らっぱであると予測よそく

 二〇二二年一月一四日。
 コメ合衆国からの要請ようせいもとづき、ルシア帝国保安庁ほあんちょうと内務省が実施じっしした強制捜査きょうせいそうさで、REvilレヴィル乱波らっぱ構成員メンバー一四名を逮捕たいほ資産しさん押収おうしゅう
 ルシア帝国保安庁ほあんちょうが『存在しなくなった』と宣言し、REvilレヴィル乱波らっぱ消滅しょうめつ
 ルシア帝国政府が初めて身代金要求プログラムランサムウェア乱波らっぱが、ルシア帝国内に居住きょじゅうしていることをみとめた事案じあんとなった。

――― 資料おわり

逮捕たいほされた面子めんつの中に、二〇二一年四月二九日にColonialコロニアルPipelineパイプラインに侵入、五月七日にデータを暗号化あんごうかしパイプラインを操業停止そうぎょうていしおちいらせ、五月一二日までの一週間、コメ合衆国東海岸ひがしかいがん燃料不足ねんりょうぶそくにさせた奴もふくまれとった」
「五月六日に、二時間で|Alpharettaアルファレッタはん通信網ネットワークから一百GBギガバイトのデータを窃取せっしゅしたやつね。REvilレヴィル乱波らっぱ側はDarksideダークサイド乱波らっぱがしたって主張しゅちょうしとるけど、両方りょうほうぞく同一人物どういつじんぶつ協力者アフィリエイトとして存在そんざいしとるんやで、どっちでもええわ。実行じっこうしたときの所属しょぞくがちゃうだけやし」
 胡蝶が補足ほそくする。内容は、時間じかんりょう、そして実行者について。内部情報ないぶじょうほうや、技術的ぎじゅつてきなことへの関心かんしんが強い印象いんしょうを受ける。
逮捕たいほされて、乱波らっぱ消滅しょうめつしたなら良かったやん」
 吉乃きつの両手りょうてで頭をつかまれ、前後ぜんごに振られる。
のうみそ、はいっとる? たんなるパフォーマンスや。ルシア帝国は要請ようせいしたコメ合衆国当局とうきょくに対して、報告ほうこくしただけ。構成員メンバー身柄みがら押収品おうしゅうひんを、引渡ひきわたすとは言ってへん。ルシア帝国のいぬが、ルシア帝国のいぬになっても、何も変わらへんやろ」
 のうみそははいっているけれど、機能きのうしていない。教わる情報じょうほうは知らないことばかり。相槌あいずち以外いがいには、直感的ちょっかんてきかんじたことを言葉ことばにするだけで精一杯せいいっぱい
「うん。変わらへん。ルシア帝国に、はぐらかされた感じやね」
「ちなみに侵入方法は、マイナンバーユーザーアカウントとパスワードを使って、正面しょうめんから普通に入っただけ。VPNトンネルには一応いちおうMFA多要素認証適用てきようしてはおった。けど、無効化むこうかしとらんレガシーVPN従業員用の通用口プロファイル もあって、そこにはMFA多要素認証適用てきようしとらんかった。めっちゃ強固きょうこ立派りっぱ金属製きんぞくせいの扉のとなりに、木製もくせい勝手口かってぐちを用意しとるようなもん。そっちから侵入しんにゅうするのは必然ひつぜんやろ」

204 GandCrab×引き際

REvilレヴィル乱波らっぱといえば、前身ぜんしんGandCrabガンクラブ乱波らっぱ面白おもしろ攻撃こうげきあったよね。ラブレターを送ってくるやつとか。Love_Youの後ろに数字すうじくっつけた名前の、ZIP圧縮ファイルを送り付けてくるやつ。通称、“Love You”ラブユーmalspamマルスパムcampaignキャンペーン。二〇一九年は、あんな物が身代金要求プログラムランサムウェア被害ひがいの四〇%を占めとったんやで、おどろきやな」
「『あなたにこいをしました』とか書かれとるやつやね。ZIP圧縮ファイルにJavaScriptジャバスクリプトのダウンローダが入っとって、実行じっこうすると別のダウンローダがダウンロードされる。最終的さいしゅうてき複数ふくすうのマルウェアがダウンロードされる仕組しくみ。うちは、うつけ一筋ひとすじやでそくゴミ箱送りや」
「うちも一筋ひとすじやて!」
「また嘘吐うそついとるわ。にやにやしながら見とったやろ」
「うーつーけー! 不貞腐ふてくされんなって。解析かいせきしとっただけやお?」
 吉乃きつのが、うつけの腕を人差ひとさゆびでツンツンとつつく。
「別に不貞腐ふてくされてません。お気遣きづかいは結構けっこうです」
 うつけとの距離感きょりかんや、せっかたがまだわからない。少なくとも気軽きがるにイジる関係かんけいではない。今相槌あいずちがわりに言えるのは、乱波らっぱのことだけ。
REvilレヴィル乱波らっぱ前身ぜんしんがあるんやね」
GandCrabガンクラブ乱波らっぱ攻撃こうげきを初確認したのは、二〇一八年ニセンジュウハチネン一月二六日。サービスとして身代金要求プログラムランサムウェア提供ていきょう し、協力者アフィリエイトには収益しゅうえき過半数かはんすうを超える、六割分を分配ぶんぱいした。協力者アフィリエイトの取りぶんを大きくすることで勢力せいりょくを増した。標的ひょうてき不具合脆弱性に対して、対処パッチのインストールをしんかった所。二〇一八年ニセンジュウハチネン一〇月に奈良県宇陀市の市立病院で、電子でんしカルテシステムの障害しょうがいを引き起こしたのが、GandCrabガンクラブ乱波らっぱ

GandCrabガンクラブ乱波らっぱ、引き際綺麗きれいやったおね」
「二〇一九年五月に活動終了かつどうしゅうりょう宣言せんげん二〇日にじゅうにち以内に身代金要求プログラムランサムウェアの配布を停止ていしするよう協力者アフィリエイト要求ようきゅうした。あわせて六月末までに配布サイトを削除さくじょすると宣言せんげんかぎごと削除さくじょするで、被害者ひがいしゃは七月以降復号ふくごう出来んくなるって発信。もしもったらかしにすれば、攻撃側はかねにならんのに、被害者ひがいしゃは増える。誰にとっても良いことあらへんでね。で、REvilレヴィル乱波らっぱが活動開始したのが二〇一九年四月。活動時期がかぶっとる。いわゆる派生組織はせいそしきやね」
「ウタリア共和国にだけ攻撃こうげきするやつもあったやん。OSオーエスの設定言語で判定はんていしとったやつ。スーパーマルオをモチーフにしとるように見える、おっさんの画像PowerShellコードが埋め込まれとって、見るとUrsnifアースニフBankingバンキング型Trojanトロイの木馬がダウンロードがはじまるやつ。あれ面白おもしろかったわ」

面白おもしろいって言うのは、どうかと思う。引くわ」
 吉乃きつのは、胡蝶にゴミを見るような眼差まなざしを向ける。
裏切者うらぎりもの! 吉乃きつのもさっき言ったやろ」
「記憶に無い」
「ボケてまったか……可哀想かわいそうに。なんにせよ、コメ合衆国連邦捜査局れんぽうそうさきょく公開こうかいしとる、マスター復号化ふくごうかかぎ復号ふくごう出来るんやし、面白おもしろいの範疇はんちゅうやろ」
「まあ……コメ合衆国連邦捜査局れんぽうそうさきょく欧州刑事警察機構ユーロポール連携れんけいして、Bitdefenderビットディフェンダー屋と協力して作った復号ふくごうツール使って、三万以上のデータを復号ふくごう出来た事実じじつはあるし、問題もんだいはあらへんけど、そんな言い方しとると要らんいかり買うで?」

205 DarkSide×偽善

「ちなみに、DarkSideダークサイド乱波らっぱはブランドイメージが低下ていかしたで、BlackMatterブラックマター乱波らっぱにリブランドした。DarkSideダークサイド乱波らっぱの攻撃を初確認したのは二〇二〇年八月。他の乱波らっぱ同様どうよう、ルシア帝国を攻撃対象から除外じょがいしとる。特徴とくちょうは、協力者アフィリエイトに対して病院、ホスピス、学校、大学、非営利ひえいり団体、政府機関せいふきかんへの攻撃を控えるよう、行動規範こうどうきはんを設けとったこと」
迷惑めいわくけんよう、配慮しとるんやね」
表向おもてむきはな。もし本当ほんとうにそうなら、生活せいかつささえるインフラをふくめるやろ。平気で燃料不足ねんりょうぶそくおちいらせる乱波らっぱ迷惑めいわくけんようっていうのと矛盾むじゅんしとる。られるもんに対する批判ひはんが大きい所と、かねにならんところを除外じょがいして、支払能力しはらいのうりょくがあるところを標的ひょうてきにしとるだけ。表向きの印象いんしょうさえ良ければ、協力者アフィリエイトが増えるで、印象操作いんしょうそうさも出来て一石二鳥いっせきにちょうってところやね」
だまされた気分」
「他には次郎吉じろきち、えーっと、鼠小僧ねずみこぞうみたいな存在そんざいやって主張しゅちょうしとった。支払しはらわれた身代金みのしろきんの一部を慈善団体じぜんだんたい寄付きふして、受領じゅりょう証明書しょうめいしょ公開こうかいしとったのが印象的いんしょうてきやね」
「それで鼠小僧ねずみこぞうか。良いことに使っとるんやね」
「そう思わせるのが目的もくてきやお。罪悪感ざいあくかんが消えることを発信はっしんすれば、協力者アフィリエイトが増えやすくなる。ねずみねずみでも、DarkSideダークサイド乱波らっぱはネズミこうのようなもんやお」
「まただまされたわ」
「インフラ攻撃して燃料不足ねんりょうぶそくおちいらせた結果けっか逮捕たいほされた事実じじつ拡散かくさんされた。どんだけ綺麗事きれいごとならべても、正義せいぎって印象付いんしょうづけるのがむずかしくなったでリブランドしたって感じやね。元々もともと営利目的えいりもくてき集団しゅうだんやし、ルシア帝国にとっての外国がいこく標的ひょうてきにしとるかぎり、活動かつどう容認ようにんされる暗黙あんもくのルールがくずれた以上いじょう存続そんぞくさせる価値かちが無い」
「ルシア帝国にとっての外国がいこく補足ほそくするな。ぞくにいうCISシーアイエス諸国しょこく以外いがいくに。ソビエト連邦れんぽう崩壊時ほうかいじ構成こうせい共和国きょうわこく一五じゅうごケ国かこくのうち、バルト三国を除く一二じゅうにケ国かこくにより結成けっせいされた国家こっか連合体れんごうたい言語げんごに、シリアのアラビア語を含めた言語げんご攻撃除外こうげきじょがいリストに入れとる。判定はんていは、システムの言語設定げんごせっていでしとる」
 技術面ぎじゅつめんは胡蝶の領分りょうぶんという認識にんしき間違まちがいなさそう。

BlackMatterブラックマター乱波らっぱについても知りたい」
攻撃こうげきを初確認したのは二〇二一年七月末。特徴とくちょうは、年間一億ドル以上の収益しゅうえきがある企業きぎょう標的ひょうてきにしとること。損害そんがいが大きい程、要求ようきゅうする身代金額みのしろきんがくを大きく出来るで、そうしとるんやろうね。支払しはらってもらえたらられるもんが大きい。APIエーピーアイ収集しゅうしゅう時の動作どうさLockBitロックビット3.0三世乱波らっぱ別名べつめいLockBit Blackロックビットブラック乱波らっぱ同一どういつやで、ジパング皇国の医療機関が被害にったLockBitロックビット乱波らっぱとのつながりがあるってわかる。めぐめぐってみんなつながっとるんよ」

206 Phobos×初期値

「大阪急性期・総合医療センターに侵攻しんこうした、Phobosフォボス乱波らっぱはどんな乱波らっぱ? 名前なまえが出てんでになった」
 説明せつめいを始めたのは胡蝶。
二〇一八年ニセンジュウハチネン確認かくにんした乱波らっぱDharmaダルマ乱波らっぱとようとる。両乱波らっぱともMicrosoftマイクロソフトRDPリモートデスクトッププロトコル不具合脆弱性CVE-2019 -0708 、BlueKeepを利用りようするタイプ。初期設定しょきせっていのまま使っとるような阿呆あほう標的ひょうてきやお」
 また出た、阿呆あほう普段ふだん使わない単語たんごだからか、気になって仕方しかたない。
初期設定しょきせってい?」
「ポート番号ばんごう。リモートデスクトップを許可きょかする場合ばあい初期設定しょきせっていでは三三八九番ポートが使用しようされる。もしも帰蝶きちょう攻撃こうげきする側の立場たちばやったら何番なんばんポートを見る?」
「三三八九番」
「やろ。番号ばんごう変えずに使用しようしとるやつは、標的ひょうてきにされるってわかっとって放置ほうちしとるんやで、かもやお。危機管理ききかんりする能力のうりょくがあらへん相手あいてやで、総当たりブルートフォース攻撃こうげきしてもええけど、BlueKeepを利用りようすれば、認証にんしょうせんでも攻撃用こうげきようデータを送信そうしん出来る。管理者かんりしゃ権限けんげんうばって、後はやりたい放題ほうだい
自業自得じごうじとくやん」
「そうやお。番号ばんごう変えるか、セキュリティパッチを適用てきようしとればふせげるんやで、被害ひがいうのは阿呆あほうだけ」

「ちなみに、管理者かんりしゃ権限けんげんうばった後、どんなことをするん?」
問題もんだい暗号化あんごうかした後に、されたくないことは?」
復号ふくごう
「そう。やで、暗号化あんごうか開始前かいしまえにシャドーコピーを削除さくじょして、簡単かんたん復元ふくげん出来んようにする」

vssadmin delete shadows /all /quiet
wmic shadowcopy delete

 胡蝶入力(にゅうりょく)したコードが、画面がめん表示ひょうじされる。
「これは本物ほんもの?」
「おかしなこと聞くね。うそを書く必要ひつよう無いやん」
「ドラマとかアニメでは、それっぽいことを雰囲気ふんいきでやっとるだけやし……」
 吉乃きつのにされたように頭を振られると思い、咄嗟とっさに頭に手にやり身構みがまえる。

「痛っ!!」
 胡蝶は吉乃きつのの頭を叩いた。
吉乃きつの! 帰蝶きちょうにトラウマ植え付けたことを謝罪しゃざいしろ!」
「ごめんなさい」
「あら。許さないって。一〇回じゅっかいまわって、三〇秒頭振ってからやり直し」
 吉乃きつの謝罪しゃざいの後、間髪かんぱつ入れずに無茶振むちゃぶりする胡蝶。

「わあああぁぁ……」
 無茶振むちゃぶりにこたえ、ふらふらしながら地面にストンとこしとし、あたまを下げる吉乃きつの
「許さ……」
「許します!」
 胡蝶のこえよりも大きな声をかさね、打ち消す。

 何事なにごとも無かったかのように、説明に戻る胡蝶。
「フィクションと混同こんどうしたらあかん。これは現実げんじつや。で、バックアップに関する詳細情報しょうさいじょうほう削除さくじょする」

wbadmin delete catalog -quiet

 何食なにくわぬかおで入力する胡蝶を見て、切りえの早さにおどろく。
「ウイルス対策たいさくやバックアップにかんする、攻撃者こうげきしゃにとって邪魔じゃまなプロセスを終了しゅうりょうさせて、サービスは止める。ファイルをつかまれとると暗号化あんごうか支障ししょうがあるで、データベースとかドキュメント編集へんしゅうソフトなんかの、書込かきこみに邪魔じゃまなプロセスを終了しゅうりょうさせる。対象たいしょうのプロセスめいはリストになっとるで、順番じゅんばんに止めてくだけやお。他にはnetshネットシェルコマンドを使って、ファイアウォールを無効化むこうかする。記述きじゅつは、こんな感じやな」

netsh advfirewall set currentprofile state off
netsh firewall set opmode mode=disable

「ファイルを暗号化あんごうかする時に使う公開鍵こうかいかぎはハードコードしてあるで、インターネット接続せつぞくしとらんでも暗号化あんごうか出来る。わるのを待って、最後さいご身代金みのしろきん要求ようきゅうメッセージファイルを生成せいせいしておしまい。自動実行じどうじっこう設定せっていしたりとか、こまかいことは端折はしょった。二重脅迫型にじゅうきょうはくがたやないし、しとることはシンプル。漏洩ろうえいリスクがあらへんで、バックアップを適切てきせつに取っとれば、おそるるにらん地味じみなやつ」

 帰蝶きちょう応答おうとうを待つことなく、間髪かんぱつ入れずに進む説明。
 聞きらさないよう、みみ全神経ぜんしんけい集中しゅうちゅうする。

207 LockBit

LockBitロックビット乱波らっぱは?」
「この流れやと2.0二世のことやおね。初代しょだいLockBitロックビット乱波らっぱ確認かくにんしたのは二〇一九年九月。2.0二世攻撃開始こうげきかいししたのは二〇二一年六月。LockBitロックビット2.0二世乱波らっぱ侵攻手法しんこうしゅほうは、管制権ドメインコントローラ奪取だっしゅし、内部ないぶから破壊はかいするというもの。誰よりも高速こうそく破壊はかいし、対処たいしょされる前に制圧せいあつしきる。敏捷びんしょう極振きょくふりやね。特徴的とくちょうてき機能きのうは、自己拡散じこかくさん履歴ログ消去しょうきょ、ネットワークプリンタで身代金みのしろきん要求ようきゅう紙切かみぎれになるまで印刷いんさつする機能きのう印刷いんさつたんなるいやがらせやね。無差別むさべつ攻撃こうげきするんやなくて、攻撃対象こうげきたいしょうしぼっとることが特徴とくちょう
「どうしぼっとるん?」
「命に関わるところへの攻撃は禁止しとる。製薬会社や歯科、形成外科なんかの医療機関への攻撃は許可するけど、心臓病や重篤な病気、産婦人科等、命に関わる医療機関への攻撃は禁止って規則きそくを、一応いちおうもうけてはおる」
「でも、二〇二二年一二月一八日にカナダトロントのSickKids小児科専門病院に攻撃しとるやん。どういうこと?」
「一二月三一日さんじゅういちにちに、規則きそくがあったことについて謝罪しゃざいして、復号鍵ふくごうかぎ無償むしょう提供ていきょうすると声明文せいめいぶんを出しとる」
「で? 二週間も診療しんりょう止めたやろ。復号ふくごうしたら、帳消ちょうけしになるんか? 自分で宣言せんげんしとる規則きそくまもらんようなやから信用しんよう出来んで斬首ざんしゅやろ」
「うちに怒られても知らん。他には、原則げんそくとして言語げんご識別子しきべつし1049 (0x419)ロシア語をはじめとする、ロシア語圏ごけんの者を攻撃対象こうげきたいしょうから除外じょがいするといった、暗黙あんもく規則きそくもうけとる」
「ロシア語圏ごけん除外じょがいするのは、定番ていばんなんやね」
「そう。規則きそく目的もくてき同士討どうしうちを抑止よくしすること。特別とくべつなことをせず、かなら判定はんてい出来るようにするには、標準機能ひょうじゅんきのうもちいる必要ひつようがある。となると言語圏げんごけん識別しきべつする手段しゅだんは、システムの言語設定げんごせっていかタイムゾーンにかぎられる。こういう基本的きほんてき機構きこうは、乱波らっぱわず共通きょうつうやお。攻撃対象こうげきたいしょうから除外じょがいさせる目的もくてきで変える設定せっていやないで、ったところで何のやくにも立たんけどね」

乱破らっぱのこと、なんとなくわかってきた」
「なんとなくやなくて、ちゃんとわかって?」
 胡蝶の指摘してき身体からだがビクッと反応はんのうする。
「はい。ごめんなさい」
 先程さきほど吉乃きつのがした様式ようしき謝罪しゃざいをしようと、その場でくるくる回ると、両肩りょうかたつかまれ止められる。
「わからないことは、あやまることではありません」
 帰蝶きちょうの肩を掴み、制止せいししたのは、うつけだった。
「あー! うちもトラウマ植え付けてまったやん!」
 発狂はっきょうする胡蝶を放置ほうちして、説明せつめい再開さいかいする吉乃きつの
LockBitロックビット2.0二世乱波らっぱ面白おもしろいけど、今から解析かいせきするなら3.0三世がおすすめやよ。二〇二二年六月に出てきたばかり。バグ報奨金ほうしょうきんプログラムっていうのがあって、LockBitロックビット3.0三世乱波らっぱ不具合ふぐあい情報じょうほう提供ていきょうすると、一千ドルから一百万ドルまでの範囲はんい報奨金ほうしょうきん支払しはらわれる。アイデアも募集ぼしゅうしとるよ。最初さいしょ報奨金ほうしょうきん支払しはらわれたのは二〇二二年九月」
報奨金ほうしょうきんプログラムは、吉乃きつのの方がいとりそう」
「え……うちはかかわりたくない」
 冗談や巫山戯ふざけている雰囲気ふんいきではなく、本気ほんきでドンきしている様子ようす吉乃きつの
 危機意識ききいしきひくかったと自覚じかくしているし、反省はんせいもしているけど――。
かかわりたくないもん、うちにすすめんといて!」
すすめたのは解析かいせき報奨金ほうしょうきんプログラムについては、事実じじつべただけですすめてないよ? 勝手に勘違かんちがいしたあんたが間抜まぬけなだけや」
 最後の一言に、むねめ付けられる。
「うわっ。始まった……今日は、ここまでやな。吉乃きつのねむくなると、誰彼構だれかれかまわずおとしいれようとしてくるんやて」

3 関係

301 うつけ

「では、そろそろ解散かいさんということで」
 うつけは、ウトウトしている吉乃きつのを気にけることなく、玉城たまじょう方向ほうこうに消えていった。
 家は那古野城なごやじょうと言っていた。
 一五五五年に、廃城はいじょうとなり遺構いこうすら存在そんざいしていない。当然とうぜん居住きょじゅうすることは不可能ふかのう
 玉城たまじょう経由けいゆし、本来ほんらい居るべき時間軸じかんじくかえったのだと想像そうぞうがつく。

「うちらも、帰るとしようか」
 吉乃きつのに、目を素振そぶりなく、前を通過つうかする胡蝶。
「待って。吉乃きつのはこのまま?」
「ん? 何か問題ある?」
 不思議ふしぎそうに、くびかしげる胡蝶。帰蝶きちょうからしてみれば、この反応はんのう不思議ふしぎ
「置きりにしたら可哀想かわいそうやん」
「ん??? なんで可哀想かわいそうなん? ……あぁ。正妻せいさい側室そくしつに気をつかうのは、ありへんことやよ」
山中さんちゅう放置ほうちしたら、何があるかわからん。危険きけんやん」
吉乃きつのは、脆弱性ぜいじゃくせい放置ほうちしたら危険きけんやって、一番理解りかいしとる人間。放置ほうちする奴を、阿呆あほうやって嘲笑あざわらう側。みずか放置ほうちして何か起きたんなら、それは自業自得じごうじとくやお」
 帰蝶きちょう吉乃きつのばそうとした手を、胡蝶がつかむ。
「触れるな!」
 しかりつけるような、強い口調くちょう。強くにぎられているうでが痛い。
「そんなに強くつかまんといて」
 胡蝶には腕を握っている自覚じかくが無かったのか、おどろいたように手をはなす。
「関わったらあかん。そんなんでも一応、うつけの所有物しょゆうぶつ。関わって何か起きたら、斬首ざんしゅやお。うちが相手でもおんなじ。手を出すのは、全責任ぜんせきにんうっていうこと。やめとき」

 疑われたら終わり。疑わしきはる。
 彼女たちの間にあるのは、信頼しんらい関係とはなるものだと、身にみて感じる。

 現代の事象じしょうを、あれだけ事細ことこまかく把握しているのだから、自分達の未来みらいしるした史実しじつを目にしていないはずがない。
 うつけこと織田信長は、正妻せいさい胡蝶のいとこである明智光秀に殺された。光秀の父光綱みつつなは、胡蝶の母小見おみかたの兄。
「あのさ、信長は光秀に本能寺ほんのうじの変で」
「笑わせんといて。確かに七歳上の十兵衛とうちは恋仲こいなかやった時期じきがあるよ。愛しとる人うばわれたでおこって殺したって言うん? 子どもの頃の話やお? 十兵衛は、うちが十歳のとき綺麗きれいな人をよめもらっとる。相手の煕子ひろこ婚姻こんいん直前ちょくぜん天然痘てんねんとう感染かんせんして、顔にあとが残った。で、妻木家つまきけは妹を煕子ひろこの替わりとして差し出した。でも十兵衛は、煕子ひろこと結婚することを選んだ。『容姿ようしは、年月ねんげつ病気びょうきによって変わるもの。でも、内面ないめん不変ふへん』ってげた。格好ええ、自慢じまんのいとこや」
 十兵衛は当時とうじの明智光秀の通称つうしょう
「うつけも、うちも、そんな十兵衛が好きや。陰謀論いんぼうろんなんか好きに言わせとけばええ。けど……あんたは、あんただけはけがさんとって! 生まれ変わった後、そんなこと言うようになるなんて嫌や」

 史実しじつを目にしていないはずがない。帰蝶きちょうはわかっていた。それなのに、信長は胡蝶を信じているのだろうか。胡蝶は信長にどんな感情かんじょういだいているのだろうか。吉乃きつのは――と、無用むよう疑問ぎもんいだいたがゆえ地雷じらいんでしまった。
「ごめん。真実しんじつがわかったから、もう言わん」
「それならええ」
 また地雷じらいむことになるかもしれない。それでも――。
吉乃きつのとの関係かんけいも知りたい」
「うつけと、うちは和睦わぼくのための政略結婚けっこん。うちが輿入こしいれするより前、うつけは吉乃きつのに一目惚れして、生駒家いこまけ足繁あししげかよっとった。やで正妻せいさいはうちやけど、うつけがれとる相手は吉乃きつの将来しょうらい、うつけが子作りする相手が吉乃きつのなのは、自然しぜんなことやお」
 ようやく胡蝶が言った『触れるな!』と『うちが相手でもおんなじ』の意味を理解した。誰であろうと、うつけ以外が触れたら、ブチれられるのだろう。
 言われた直後は、『胡蝶に』触れても斬首ざんしゅされると勘違かんちがいしていた。けれど、『胡蝶が』触れても斬首ざんしゅされるという意味いみだろう。ここに来る際、胡蝶は帰蝶きちょうの手を引いてくれた。帰蝶きちょうが胡蝶に触れていけないはずがない。とはいえ万一まんいち可能性かのうせいつぶさないとこわい。念のため、確認しておこう。
「帰りも、手繋てつないでいい?」
「黒くて見えんでね」
 予想通よそうどおり。胡蝶には触れても問題もんだい無い。
 手を引かれ、吉乃きつのからはなれていく。
 いていって平気へいき? 声にしたいのをこらえた。一度回答かいとうされている。すべきでないと言われたことを強行きょうこうすれば、しょうじるすべての事象じしょうは、帰蝶きちょう自業自得じごうじとくになる。考えるのをめる。帰蝶きちょうと胡蝶が来るまでの間、暗闇くらやみの中で待っていたのだから、平気だと思うようにした。

  * * *

 胡蝶に手を引かれ、入った先は玉城たまじょう
 行き先は五時間後。吉乃きつのていた場所に行くと、吉乃きつのは変わりなく、ぐっすりねむっている。
「これで、安心出来たやろ」

 タクシーが到着とうちゃくする少し前の時刻じこくに移動し、同じタクシーに再乗車さいじょうしゃする。
 吉乃きつのの身には何も起きないと、帰蝶きちょう自身の目で確認かくにんしたことで、不安ふあん払拭ふっしょく出来た。
 安心あんしんし、心に余裕よゆうが出来たら新たな疑問ぎもんいた。うつけはトンネルに入っていった。トンネルを自宅じたくつなげば、タクシーに乗らずとも帰宅きたく可能かのう
「なんでトンネル使つかわへんの?」
安全あんぜん絶対ぜったいはあらへん。やで繋ぎたくない」
 他者たしゃがする主張しゅちょうや、評判ひょうばんを信じないか――。
 人間不信にんげんふしん。良く言えば慎重しんちょうだからこそ、いくさ最前線さいぜんせんで動き回っても、無事ぶじ帰還きかんし続けていられるのだろう。
 胡蝶に関する資料しりょう情報じょうほうが、信長と結婚けっこんしたこと以外、皆無かいむ理由りゆう危機リスク管理能力かんりのうりょくが高いからだとに落ちた。もしも政略結婚けっこんでなかったなら、後世こうせい存在そんざいを知られることも無かっただろうと想像そうぞうした。

 無事ぶじ――? もしかして。
「胡蝶が監視かんしされとるの?」
「そう言ったやん。色々いろいろ支障ししょうが出てきて、わずらわしくなってきたで、帰蝶きちょうとして動くって」
「いや……言葉足ことばたらずのせいで、全然ぜんぜん伝わってないけど」
「今伝わったで、問題あらへん」

 学校でのやり取りを思い返し、胡蝶は強引ごういんな人間だったと思い出す。
 ふとタクシーの料金りょうきんメーターに目をる。長時間乗っている感覚はあったけれど、まさか五千円をえているとは思っていなかった。
「気にしたらあかんよ。安全あんぜん対価たいかやし」
 胡蝶は頭の中を見透みすかしているかのように、かいげてくれる。だから余計よけい言葉足ことばたらずなところが残念ざんねんに感じる。

 ん? ――先程さきほど、明智光秀の話をった際、胡蝶は一貫いっかんし十兵衛のことを話していた。光秀と十兵衛は同一人物どういつじんぶつだから、同じものについて話しているけれど、前提ぜんていを知らなければ理解りかい出来ない。
 ふと、第三者だいさんしゃに情報を理解りかいさせないため、えてそうしている可能性かのうせいかぶ。

 残念ざんねんな奴をえんじ、油断ゆだんさせるのは、うつけこと織田信長の手法しゅほう。先程まで居た信長には、うつけとしょうされるような要素ようそは無かった。

 胡蝶が吉乃きつのの頭を、躊躇ちゅうちょなく叩いていたことを思い出す。『うちが相手でもおんなじ』とは、どういう意味なのだろう――。

「あんた、うつけやろ」
 確証は無い。けれど、そう直感した。
「ふふっ。帰蝶きちょうは、突拍子とっぴょうしもないこと言うね」
 否定ひていはしない。胡蝶は吉乃きつの嘘吐うそつきとののしった。嘘吐うそつきを蔑視べっしする胡蝶は、嘘以外の方法でかわすはず。笑って話をらした胡蝶の反応は、肯定こうてい解釈かいしゃくして良いと思う。

302 明日は我が身

 すぐ近くにある胡蝶の手。
 許可きょかず、突然とつぜんれたら胡蝶はどんな反応はんのうをするのだろう。
 触れたら斬首ざんしゅと言っていた。吉乃きつのに触れようとしたとき、すごく怒っていた。だから、多分たぶん冗談じょうだんではない。

 触れてはいけない――。
 帰蝶きちょうが手を伸ばしたことに気付いたのか、胡蝶は手を引っ込めようとした。帰蝶きちょうは更に手を伸ばし、つかんだ手をぎゅっと握る。

「えへへ」
 胡蝶に笑い掛ける。力んでいた胡蝶の手の力が抜けた。

 どうにかなると思っているわけではない。帰蝶きちょうは、いのち好奇心こうきしん天秤てんびんに掛けると、好奇心こうきしんまさるというだけ。
 この後、殺されるかもしれないという恐怖心きょうふしん緊張感きんちょうかん継続けいぞくしている。帰蝶きちょうは、この感覚かんかくたまらなく好き。

 タクシーが信号しんごう以外いがいの場所で停車ていしゃする。
 まどの外は見慣みなれた景色けしき自宅じたく前に到着とうちゃくしている。

 運転手うんてんしゅ住所じゅうしょつたえていないのに、何故なぜ自宅じたく前に停車ていしゃしたのか。
 胡蝶が伝えたのは、自明じめい。だけれど、何故なぜ胡蝶が帰蝶きちょう自宅じたく住所じゅうしょを知っているのか――。
 怖い。それ以上に、これから起きることが楽しみで、普通ふつうてっする。
「またね」
 胡蝶にげ、タクシーをりる。

 玄関げんかんかぎを取り出そうと、かばん視線しせんうつす。
 視線しせんを感じ、かえると胡蝶が立っている。
 気分が高揚こうようする。胡蝶が行動こうどううつすのをつ。けれど、無言むごんでただ立っているだけ。何も言わないというよりは、何かをっている様子ようす。この状況じょうきょうで待つとすれば、玄関げんかんけることくらいしか、思いかばない。
 玄関げんかんを開けると、胡蝶が近付ちかづいてきた。予想通よそうどおりだから、気にせず家に入る。
「ただいま」
「こんな時間までどこに……友人ゆうじん一緒いっしょだったのか……」
 おこって出てきたのは、帰蝶きちょうの父親。胡蝶を見た途端とたん、ばつがわるそうにリビングへ戻る。

 帰蝶きちょうには、自室じしつがある。胡蝶を部屋へや案内あんないし、二人きりになる。
「好きなところにすわって」
 怖い――だからえて近寄ちかより、を見せる。
警戒心けいかいしんゼロか……うちは、さっきまで一緒いっしょに居た胡蝶やないよ。わかっとる?」
「まじか……」
 立ったままの胡蝶の眼前がんぜんこしろし、胡蝶を見上げる。
「うちらんかったら、あんたは今、父親ちちおや説教せっきょうけとるとこやお」
 胡蝶は、斬首ざんしゅするためではなく、説教せっきょう回避かいひさせるため、わざわざ来てくれたようだ。
「やろうね。たすかった」
「この部屋から、トンネルにつないでみる?」
 すごく興味きょうみはある。つないでみたい。でも――。
あぶないんやおね?」
 地味じみ危険きけん苦手にがて
「使い方次第しだいつなぎっぱなしにすれば、帰蝶きちょうらんときに、だれかに使われる可能性かのうせいしょうじるし、部屋へやとびらけっぱなしにすれば、家族かぞく見付みつかったり、使われる可能性かのうせいしょうじるっちゅう話。どんなものでも上手じょうずに使えば便利べんりやけど、使い方をあやまれば事故じこきるやろ。そういう話」
理解りかい出来た。それならつないでみたい」
つないどる間は、こうからも来れることをわすれんといてね」
「うん。おぼえとく」
「そこのクローゼット、丁度ちょうど良さそうやね。準備じゅんびするで、待っとって」
「うん」

 クローゼットに端末たんまつを繋ぎ、操作する胡蝶。
マイナンバーユーザーアカウントとパスワード教えて」
 関ケ原で、秘密ひみつのトンネルについて説明せつめいを受けたさい認証にんしょうに使うとおそわった。
 マイナンバーカードを手渡す。胡蝶はカードを見ながら、端末たんまつに情報を入力にゅうりょくする。
証明写真しょうめいしゃしんるで、そこのかべまえに立って」

 カシャッ。

「マイナンバーカードを使って、ピッて認証にんしょうするのと、都度つど入力にゅうりょくするの、どっちがええ? ピッてするほうが、カードいと認証にんしょう出来へんで安全あんぜん
安全あんぜんほうがええ」
「おけまる……出来た。とびらにマイナンバーカードをてると、つなげられる。とびらめてから、再度さいど当てると切断せつだんされる」
 先程さきほど胡蝶にわたしたマイナンバーカードをけ取る。説明せつめいどおり、とびらててからひらくと、クローゼットのこうに部屋へやが見える。
こうがわに行けるん?」
「うん。つながっとるあいだは、普通ふつう部屋へやと同じように往来おうらい出来る」

 はじめて入る部屋へや

「いつでもけるんやおね?」
「うん」
「いつでもっていいん?」
「うん」

 なんだか、違和感いわかんがある。

「ここは、だれ部屋へや?」
吉乃きつの
 『おい!』、『やっぱり』――言葉ことばにする感情かんじょうえらべない。
 トンネルを『つなぎたくない』と明言めいげんしていた胡蝶が、自分じぶん部屋へやつなぐはずがないと、もっと早く気付きづくべきだった。
 帰蝶きちょうは、悪巫山戯わるふざけめ付けたけれど、つづ言葉ことば誤解ごかいだったと判明はんめいする。
吉乃きつのには、知識ちしきめ込んで満足まんぞくする悪癖あくへきがある。説明せつめい上手じょうずやで、コンサルするんやったらええけど、このまま放置ほうちすれば、いつか取り返しつかん失態しったいおかしてまう。やで、危機意識ききいしきえ付けたい。やけど、うちはおきゅうえるだけのつもりでも、やりぎてまうふしがある。やで、帰蝶きちょうわりにやって」

いたら、反省はんせい後悔こうかいもせんやろ」
 部屋へやからつながっているすべての空間くうかんにある、すべてのオブジェクト暗号化あんごうかし、使用不能しようふのう状態じょうたいにした。
 所有権しょゆうけんうばい、吉乃きつのゆうする全権限ぜんけんげん解除かいじょすべてのまどふさぎ、部屋へやかぎ交換こうかん吉乃きつのが立ち入れないようにした。
 五分後、すべての痕跡こんせきすよう設定せっていし、自室じしつもどる。

「エグいな……うちでもそこまでしいへん」
自業自得じごうじとくや。復号ふくごうかぎわたしとくね。あとのことは、あんたにゆだねる」
 スマホを取り出し、発信はっしんする素振そぶりなく、唐突とうとつに話し始める胡蝶。
いとったか? 帰蝶きちょう自業自得じごうじとくやと思っとる」
 画面がめんには『前科三犯ぜんかさんぱん』と表示ひょうじされている。通話相手つうわあいては、吉乃きつのだろうと想像そうぞうつく。
『うん。反省はんせいした……』
 スマホしに、半泣はんなきの吉乃きつのこえが聞こえる。先程まで一緒に居た吉乃きつのは、山中さんちゅうねむっているから、時間軸じかんじくことなる吉乃きつの
「ええ加減かげんりなあかんよ」
復号ふくごうかぎ、ちょうだい』
帰蝶きちょうらしたのは、ハニーポット。あんたの部屋へや復号ふくごうかぎなんか、ってへんわ!」
 ハニーポットとは、攻撃者こうげきしゃをおびきせ、侵入しんにゅうさせるため、攻撃こうげきを受けやすい状態じょうたいにしてあるトラップ
 つまり、帰蝶きちょうは胡蝶ののひらの上でころがされていたということになる。そんなことにも気付きづかず胡蝶に、してやったりがおをしたことがずかしくなってきた。
『全部、廃棄するしか無い? すこしだけでも、もともどせへん? うつけにもらった物とか、色々いろいろあるの……』
「あんたが一番いちばんよう、わかっとるやろ。汚染おせんされたんやで、全廃棄やわ。バックアップを怠った、あんたがわるい。もしも相手あいて帰蝶きちょうやったら、復号ふくごうかぎをくれるで良かったのにな」

過去かこに行けば、ふせげるんやない?」
「無理やわ。シュレディンガーの猫、知っとる? 観測するまでは物事ものごと状態じょうたい確定かくていせんっていう思考実験しこうじっけん今回こんかいけんは、吉乃きつの観測かんそくしたことで、事象じしょう確定かくていした。やで、その時点じてんになったら、かなら使用不能しようふのう状態じょうたいいたる。復旧ふっきゅう出来へん事象じしょう観測かんそくしたら、それも確定かくていして後戻あともどり出来へんくなるだけやお」

 時間軸じかんじく移動いどうは、万能ばんのう能力のうりょくではないらしい。
 でも引っ掛かることがある。帰蝶きちょう父親ちちおやからの説教せっきょう回避かいひ出来ている。理由りゆうは、おそらく胡蝶の観測かんそく不十分ふじゅうぶんだったから。明日以降の帰蝶きちょうから、口頭こうとうで伝えられて知ったのだろう。
 つまり直接ちょくせつ見聞みききしていない、伝聞でんぶんによりっただけの事象じしょうは、改変かいへん可能かのうということ。

 通話内容つうわないようから、吉乃きつのがバックアップを怠ったことを観測済みで、使用不能しようふのうになるまでの間に、手立てだてをこうじられない状況じょうきょういたったと推察すいさつする。
 期待きたいさせても、こたえられる可能性かのうせい極端きょくたんひくい。この段階だんかいあきらめるのが精神衛生上せいしんえいせいじょうは、良さそうではある。

303 秀吉×詐欺師

 と、帰結きけつさせるのが妥当だとうかな。話を進行しんこうしているのが、胡蝶でなければ――。

 胡蝶は、先程さきほど帰蝶きちょうらした部屋へやを、吉乃きつの部屋へやと言った。そしてハニーポットとも言った。
 吉乃きつの部屋へや複製品レプリカを作れるということは、元となるデータを保有ほゆうしているということ。
 犯人はんにんは、十中八九じっちゅうはっく胡蝶だろう。
 胡蝶が吉乃きつのに聞かせていた発言はつげんのうち、『うちでもそこまでしいへん』は入室経路にゅうしつけいろ封鎖ふうさや、権限けんげんのこと。『帰蝶きちょうやったら、復号ふくごうかぎをくれるで良かったのに』は、胡蝶はわたしてあげないと伝えているにぎない。よくもまあ、うそまじえずめていくものだと感心かんしんする。
「で、いつ復元ふくげんしてあげるの?」
吉乃きつのりたらかんがえるかな。反省はんせいしたって、すぐに言うけど口だけやし。これで四回目やお。ええ加減かげんにせなあかんて」

 胡蝶は、おっとである信長の末路まつろ、信長と胡蝶が好きと公言こうげんしている光秀に裏切うらぎられ、自刃じじんする史実しじつを知っている。おそらく、直後に吉乃きつの息子むすこ信忠のぶただが、二条新御所にじょうしんごしょにて自刃じじんしたことも――。
 だからこそ、吉乃きつのすき放置ほうちする行為こういに、敏感びんかんになるのかもしれない。

 近しい人といえば、信長が重用ちょうようした、豊臣秀吉との間にも因縁いんねんがある。
 秀吉が、信長の追善菩提ついぜんぼだいの為、一五八三年せんごひゃくさんねん建立こんりゅうした大徳寺だいとくじ総見院そうけんいん目的もくてきは、政権争せいけんあらそいで主導権しゅどうけんにぎること。秀吉は、信忠のぶただ嫡男ちゃくなん、三歳で家督かとくいだ三法師さんぼうし利用りようし、織田家のりをはかった。
 三法師さんぼうし血縁けつえんではない胡蝶にび、秀吉から邪険じゃけんあつかわれる。胡蝶の戒名かいみょう養華院ようかいんについて、御台みだいではなく寵妾ちょうしょう記録きろくした。胡蝶は正室せいしつなのに、めかけ記録きろくされた。
 一五七五年。信長が信忠のぶただ家督かとくゆずる際、信忠のぶただを胡蝶の養子ようしにしているのだから、そんなことをする必要ひつようは無いにもかかわらずだ。

 付け加えると、正室せいしつは一人のみと規定きていされるのは、江戸時代えどじだい武家諸法度ぶけしょはっと制定せいていされて以降いこう。秀吉の時代には、一人である必要すら無い。
 イエスズ会宣教師せんきょうしルイス・フロイスが残した歴史書れきししょ『日本史』によると、秀吉が大阪城おおさかじょう大奥おおおくに三〇〇人もの若い娘を囲っていたと記されている。
 女性への執着しゅうちゃく異常性いじょうせいはそれだけではない。秀吉が一五九八年四月二〇日にもよおした醍醐だいご花見はなみ。参加者は一三〇〇人。この盛大せいだいな花見に、男性は何人なんにん居たか――三人。秀吉と息子の秀頼ひでより、そして前田利家。以上。他は全員女性。
 秀頼ひでよりは、一五九三年八月生まれだから、当時まだ四歳になる手前。秀頼ひでより趣向しゅこうによるものではないことは自明じめい

 こんな人間から、屈辱的くつじょくてきあつかいをけて、不快ふかいにならないほうがおかしい。

 信長と秀吉が出会であうのは一五五四年頃。眼前がんぜんに居るのは、それ以前いぜんの胡蝶。秀吉という名詞めいしを知らないはず。もしも、胡蝶が秀吉と聞いて反応はんのうするならば、胡蝶はその史実しじつも知っているということになる。

「秀吉って知っ」
「人たらしで強欲ごうよく世話せわになった人を平気へいき裏切うらぎり、悪質あくしつなデマを吹聴ふいちょうする。史実しじつとされとる記録きろくは、だいぶ偏向へんこうされとるし、記録きろくのこっとらへんとされとることは、のこすと都合つごうが悪いで、処分しょぶんしたんやろ。身元みもと不明ふめいっからの詐欺師さぎし
 胡蝶と知り合ってもないとはいえ、ここまで感情かんじょうあらわにするのをはじめて見た。

「秀吉が帰依きえした一人ひとりが、千利休せんのりきゅう。うつけがうしだてになって、茶頭さどうとして、ちゃひろめた。簡素かんそこのかたやで、派手はできで下品げひんな秀吉とは感性かんせいが合うはずが無い。口実こうじつ捏造ねつぞうして、いつでもせる。やで、利用りようするだけして、邪魔じゃまになって切腹せっぷくさせた。武士ぶし以外が、切腹せっぷくめいじられることはあらへん時代じだいにやお」
 信長と千利休せんのりきゅうが知り合うのは、さかいが信長の直轄地ちょっかつちになった一五六九年せんごひゃくろくじゅうくねん
「なんで、うつけが千利休せんのりきゅうに目をけたと思う? 秀吉がのこした資料しりょうには、茶器ちゃき法外ほうがい高値たかねで売りつけとったってしるされとる。しるされとること自体は、うそやない。これはええしなやって、信頼しんらい出来る人が鑑定かんていしたしなが上がるのは、必然ひつぜんやろ。今の時代じだいでいう、クラウドファンディングみたいなこともした。応仁おうにんらんで、けたてら再建さいけんするため、千利休せんのりきゅうは、多額たがく寄付きふをした。うつけは、その善行ぜんこう感心かんしんして支援しえんした。寺は、そのこう顕彰けんしょうするため千利休せんのりきゅう木像もくぞうてた。やけど、秀吉はぞうてさせて権力けんりょく誇示こじしとるってげた。一五八二年センゴヒャクハチジュウニネン六月二日。本能寺ほんのうじへんきた日。うつけは本能寺ほんのうじで、集めた茶器ちゃき披露ひろうする茶会ちゃかいを開催しとった。そのとき、その場所ばしょねらって、火をはなやからは誰やろな」

 胡蝶のちち、斎藤道三は胡蝶をとつがせるさい小刀こがたなわたし『うつけと言われる織田信長が、本当にうつけやったら命をうばえ』とめいじた。それに対し『あるいは、これは父上ちちうえいのちうばやいばになるやも知れませぬ』とかえした逸話いつわがある。
 胡蝶は信念しんねんに従い、行動こうどうする人間。胡蝶が秀吉のことを、ここまで調しらげているからには、秀吉は歴史れきしからえることになるだろう。一代いちだいほろんだ政権せいけんだからのちへの影響えいきょうわずか。
 歴史れきしからす。と表現ひょうげんすると物騒ぶっそうだけれど、胡蝶がよごさずとも、信長が重用ちょうようするきっかけを不意ふいにするだけで、せる。

 秀吉は、詐欺師さぎし運良うんよ成功せいこうつかんだ存在そんざい
 きっかけとなる秀吉の有名ゆうめい逸話いつわは、草履ぞうりふところに入れてあたためたとされているもの。戦果せんかや、功績こうせきを認められたわけではない。
 秀吉の行為こういを、二番煎にばんせんじにするだけで事足ことたりる。
 ふところ――胡蝶の胸元むなもとへ目をる。開けているのは、色仕掛いろじかけがおも目的もくてきではなく、いつでも信長のもの仕舞しまい、あたためられるようそなえているのだろう。
 説明せつめいいから、奇想天外きそうてんがいとか、傍若無人ぼうじゃくぶじんに見えてしまうけれど、信念しんねんつらぬくため、手段をえらばずすすんでいるにぎない。
 あくまで帰蝶きちょう個人的こじんてき主観しゅかん範疇はんちゅうではあるけれど、その振舞ふるまいは、信長と共通きょうつうする印象いんしょうける。
 たんもの同士どうしなのか、うつけが胡蝶なのかはなぞのまま。
 けれど、こころなかのモヤモヤはすっきりとれた。
 少なくとも胡蝶には、身内みうちおとしいれる意図いとは無さそう。

4 防衛

401 ReadOnly

 帰蝶きちょうまかされた役割やくわり防衛ぼうえい
 手始てはじめに着手ちゃくしゅしようと考えたのは、帰蝶きちょう達の拠点きょてんである、関ケ原町せきがはらちょう防衛ぼうえい

 関ケ原町せきがはらちょう消滅可能性都市しょうめつかのうせいとし指定していされている。人口じんこうは七千人じゃく。六十歳以上の年齢層ねんれいそうが多い。

 この環境かんきょう問題点もんだいてんは、技術的ぎじゅつてきなことではない。
 住民じゅうみんから面倒めんどうだとか、むずかしいという印象いんしょういだかれること。一度いちど忌避感きひかんいだかせてしまったら、協力きょうりょくしてもらえない。

 交渉材料こうしょうざいりょうに使えるものは、関ケ原町せきがはらちょう喪失そうしつすると住民じゅうみんが困るもの――歴史れきし資料しりょうさえ守れれば、観光かんこう産業さんぎょう維持いじ可能かのう。けれど失えば多大ただい損害そんがいこうむる。

「何も変えず、安全性あんぜんせいを高めるには……まずは権限けんげん厳格げんかく設定せっていすることから始めよう」
 歴史れきし資料しりょう改変かいへんすることは無い。もしも改変かいへんすれば、それは歴史れきしではなく創作フィクションになってしまう。
 つまり、歴史れきし資料しりょうに対する書込かきこみ権限けんげん不要ふようということ。権限けんげん読込よみこみ専用せんよう変更へんこうすることにより、あやまって汚損し書き換えてしまう人為的過誤ヒューマンエラー抑制よくせいにもつながる。まさに、一石二鳥いっせきにちょう

 ただ、権限けんげん変更へんこうするだけでは、同じ手順てじゅん権限けんげん変更へんこうすることにより、改変かいへん出来るようになってしまう。
 期待きたい出来る効果こうかは、しないよりはマシ程度ていど安全あんぜんとは程遠ほどとおい。
 懸念点けねんてんは他にもある。一度対処たいしょすると、それがどのような内容ないようであれ、住民じゅうみんは『やったから大丈夫』と認識にんしきする。

 無根拠むこんきょ安心あんしんは、重大じゅうだいなリスク。
 リスクを正しく認識にんしきさせることは、帰蝶きちょうせられている責任せきにん責任せきにんたさなくても罰則ばっそくは無いけれど、被害ひがいしょうじると後味あとあじわるい。
 それに『対処たいしょしても無意味』だったと思わせてしまったら、再度さいど対処たいしょする機会きかいられる可能性かのうせい皆無かいむ
 防衛措置ぼうえいそち快諾かいだくしてもらえるチャンスは一度いちどきり。中途半端ちゅうとはんぱなことをすべきではない。

 中途半端ちゅうとはんぱ対処たいしょが、惨事さんじまねいた事例じれい
 HelloKittyハローキティ乱波らっぱ活用かつよつした、SQLエスキューエルインジェクション不具合脆弱性CVE-2019 -7481 。コメ合衆国SonicWallソニックウォールが、不具合脆弱性影響範囲えいきょうはんい判断はんだんあやまった。
 実際じっさいには、修理キット修正パッチ適用てきようさせなかった住民じゅうみんにも、影響えいきょうがあり、攻撃こうげき餌食えじきとなった。
 中途半端ちゅうとはんぱ対処たいしょする行為こういは、住民じゅうみん危険きけんさら背徳はいとく行為こうい

はじめから、ちゃんと対処たいしょしとかなあかんね」

 資料館しりょうかん三階さんかいには空室くうしつがあるだけで、常用じょうようしていないといた。
 歴史れきし資料しりょう一式いっしき三階別のディスク移動いどうし、ディスク自体じたい読込よみこみ専用せんようリマウント利用手続きする。
 再度さいどリマウント利用手続きないかぎり、 如何いかなる改変かいへんも行えないため、暗号化あんごうかされる確率かくりつ大幅おおはばげられる。

402 Update

 トンネルルーター認証にんしょうもちいるマイナンバーユーザーアカウント、パスワードともにadminが設定せっていされていた。
 これは、説明書マニュアル記載きさいされている、初期値しょきち文字列もじれつ。同じ製造元メーカーの、全てのトンネルルーターに同じ文字列もじれつ設定せっていされている。

 初期値しょきち文字列もじれつは、製造元メーカーによりことなる。

 Logitecロジテック屋。
 マイナンバーユーザーアカウントはadmin、パスワードもadmin。

 I-O DATAアイオーデータ屋。
 マイナンバーユーザーアカウントはadmin、パスワードは空白くうはく

 BUFFALOバッファロー屋。
 マイナンバーユーザーアカウントはroot、パスワードは空白くうはく

 という感じで、設定せっていされている。

 困ったことに、初期値しょきちのままになっているのは、特別とくべつなことではない。
 アンケート調査ちょうさによると、四割は初期値しょきちのまま利用りようし、一割は認証にんしょう機能きのう存在そんざいを知らない。そして四割は把握していない。
 おどろくことに、意図的いとてき変更へんこうしている割合わりあいは、一割にとどまる。

 初期値しょきち利用りようしている割合わりあいを、最大値さいだいちの九割と仮定かていする。この場合ばあい製造元メーカーごとの初期値しょきちをリスト化し、順番じゅんばん試行しこうするだけで、十中八九じっちゅうはっく照合しょうごう成功せいこうすることになる。
 あくまで仮定かていの話。とはいえ、照合しょうごう成功せいこう確率かくりつが高いことは事実じじつ侵入しんにゅうすることを目的もくてきとする乱波らっぱが、試行しこうしない理由りゆう存在そんざいしない。
 当然とうぜんさき試行しこうする。

 照合しょうごう試行しこうは、単調たんちょう作業さぎょう延々えんえんと繰り返すだけ。手作業てさぎょうおこなわなければならない理由りゆうは無い。
 自動化じどうかすれば、試行しこう手間てま一切いっさいからない。ほうっておけば、照合しょうごう成功せいこうした一覧いちらん自動的じどうてき生成せいせいされ、侵入しんにゅう放題ほうだいになる。

 初期値しょきちから変更へんこうしない行為こういは、玄関げんかんかぎんだ状態じょうたい放置ほうちしているのとおなじ。と、説明せつめいしたところで放置ほうちされるのがオチ。
 帰蝶きちょう変更へんこうし、設定せっていした文字列もじれつ印字いんじしておく。

 乱波らっぱ攻撃こうげき仕掛しかけるさいくのは不具合脆弱性
 トンネルルーターファームウェア制御機構バージョンを確認かくにんすると1.00いちだった。予想よそうはしていたけれど、一度いちど更新こうしんされていない。
 最新さいしん状態じょうたい更新こうしんし、すべての修理キット修正パッチ適用てきようする。待っているだけで終わるのだから、えて更新こうしんしない合理的ごうりてき理由りゆう存在そんざいしない。

 現在げんざいまでにトンネルルーター管制室コントロールパネルに入る機会きかいがあったのであれば、ファームウェア制御機構更新こうしんおこなっているはず。
 何年なんねんものあいだはい必要ひつようが無かったのであれば、認証時にんしょうじ入力にゅうりょく文字列もじれつを、複雑ふくざつながいものに変更へんこうすることによりしょうじる影響えいきょうは無いと確信かくしんする。

 もしも簡単かんたん文字列もじれつ設定せっていする場合ばあい、二〇二二年一〇月ジュウガツ一七日に東海国立こくりつ大学機構がサーバに侵入しんにゅうされた手法しゅほう総当たり攻撃ブルートフォースアタック成功率せいこうりつが高まる。短時間たんじかんやぶれる認証にんしょう機構きこうは、無いのと同じ。

 〇から九の数字が一〇種、aからzまでの小文字英字が二六種にじゅうろくしゅ。AからZまでの大文字英字も同数の二六種にじゅうろくしゅ桁数けたすうが増えるたび、組み合わせパターン数は累乗るいじょうされていく。大文字小文字英字と数字を組み合わせた六二字を用いた、六桁の文字列もじれつの組み合わせパターンは五六八億ゴヒャクロクジュウハチオクとおり、八桁で二一八兆にひゃくじゅうはっちょうとおりある。
 たった一桁増やすだけでも、組み合わせパターンすうふくれ上がる。
 記号きごうを使えるのであれば、合致がっちするまでに要する時間を、大幅おおはばに長く出来る。記号きごうふくめて試行しこうされなければやぶられることは無いのだから、安全性あんぜんせい格段かくだんす。

 複数種ふくすうしゅ文字列もじれつを使えば、安全性あんぜんせいが増すのは事実。でも、それは組み合わせを考えるがわの話。
 問題もんだいは、阿呆あほう製造元メーカー存在そんざいすること。安全性あんぜんせいを増すためという名目めいもくで、複数種ふくすうしゅ文字列もじれつを『必ず』ふくめなければならないという規則きそくもうけている。
 では、それのどこが阿呆あほうなのか。
 みずか率先そっせんし、組み合わせパターンを減らしている。結果、合致がっちするまでに要する時間じかん短縮たんしゅくさせている。そのことに気付いてすらいない。
 乱波側らっぱがわ視点してん欠落けつらくしていることが、大きな問題もんだい
 全て数字、全て小文字英字、全て大文字英字の可能性かのうせい否定ひていすることにより、試行しこうする組み合わせパターンを大幅おおはば削減さくげん出来る。
 製造元メーカー文字列もじれつの組み合わせに、制約せいやくくわえる行為こういは、骨頂こっちょう入力可能文字種にゅうりょくかのうもじしゅやし、複数ふくすう文字種もじしゅを用いることを推奨すいしょうするだけで十分じゅうぶん

 安全性あんぜんせい犠牲ぎせいにし、面倒めんどうさをすことを組織そしき総意そういとして、判断はんだんする製造元メーカー構築こうちくしたシステムには、当然とうぜん欠陥けっかんがある。
 欠陥品けっかんひん見極みきわめ、適切てきせつ取捨選択しゅしゃせんたくすることは、リスクを排除はいじょし、安全性あんぜんせいを高める手段しゅだんの一つ。とはいえ、住民じゅうみん判断はんだんゆだねるのはこく。だから今回こんかいは、その役目やくめ帰蝶きちょうになう。

403 認証

 自分の名前を記入きにゅうする際、一時間以内に一〇回も連続れんぞくして誤記入力ミスかえすことはあるだろうか?

 難しい質問をされているわけではないのだから、せいぜい五回も猶予ゆうよがあれば十分じゅうぶん。もしも、それ以上いじょう失敗しっぱいかえすとすれば、十中八九じっちゅうはっく第三者だいさんしゃ悪意あくいある試行しこうおこなっている。

 第三者だいさんしゃであろうと、一致いっちするまで試行しこうかえ総当たり攻撃ブルートフォースアタックおこなえば、いつかは一致いっちする。
 それを認識にんしきしていながら、照合しょうごう無制限むせいげん許容きょようしているとすれば、問題もんだいである。

 照合しょうごう試行しこう回数かいすう制限せいげんすることは、正当せいとう利用りようしている住民じゅうみんに、一切いっさい影響えいきょうが無い防衛手段ぼうえいしゅだんである。にもかかわらず、見過みすごす合理的ごうりてき理由りゆうは無い。

 では、どのように制限せいげんすれば良いのか。
 目的もくてきは、悪意あくいある試行しこうのみを抑制よくせいすること。
 悪意あくいあるかいなかの判定条件はんていじょうけんは、照合しょうごう回数かいすう
 所定しょてい回数かいすう照合しょうごう失敗しっぱいした場合ばあい照合元しょうごうもと住所ホストからの要求ようきゅうを、一定時間いっていじかん、例えば一時間受け付けないようにする。
 ただ、一定時間いっていじかん照合しょうごう要求ようきゅうを受け付けないというのは、単に無視むしするというだけ。無視むししているだけなので、要求回数ようきゅうかいすうが多ければ負荷ストレスかる。

 乱波らっぱ思考しこうを考えてみよう。
 目的もくてきは、照合しょうごう成功せいこうすること。達成たっせいするには、失敗しっぱいすれば試行しこう継続けいぞくし、成功せいこうすれば試行しこうを止めるよう命令めいれいすれば良い。
 照合しょうごうに対し、応答おうとうした後につぎ要求ようきゅうげる仕組しくみ。

 であれば、悪意あくいあるもの待機時間たいきじかんを長くすることにより、要求回数ようきゅうかいすうを減らすことが可能かのう
 数回すうかい試行しこうするたびたされ、応答おうとういちじるしくおそい。
 照合しょうごう効率こうりつわるさから、試行しこう断念だんねんしようと判断はんだんさせられれば、結果的けっかてき安全性あんぜんせいが高まる。

 ただし、これだけでは不十分ふじゅうぶん侵入しんにゅう成功せいこう確率かくりつが下がるだけで、偶然ぐうぜん一致いっちすれば侵入しんにゅう出来てしまう。

 第二のさくとして、MFA多要素認証導入どうにゅう可能かのう認証にんしょう箇所かしょすべて、マイナンバーユーザーアカウントとパスワードに加え、MFAコードワンタイムパスワードもちいて認証にんしょうする方式ほうしき変更へんこうする。
 例えば元・担当者もとたんとうしゃ等、過去かこには認証にんしょうける正当せいとう権限けんげんがあり、マイナンバーユーザーアカウントとパスワードを知っている人であっても、MFAコードワンタイムパスワードが無ければ認証にんしょう出来なくなる。当該時点とうがいじてんにおける部外者ぶがいしゃによる侵入しんにゅうリスクを排除はいじょ出来るメリットが大きい。
 従業員じゅうぎょういんようであろうと、一部いちぶでも簡素かんそ認証にんしょう通過つうか可能かのうすきのこせば、そこからの侵入しんにゅうこころみられるリスクがのこる。例外無れいがいなすべてをMFA多要素認証える。

 百戦百勝ひゃくせんひゃくしょうぜんぜんなるものあらず。という名言めいげんがある。孫子そんし兵法へいほう第三章、謀攻篇ぼうこうへんにある、戦わないで勝つことこそが、最もよい作戦であるという考え方。いくさには、必ず損害そんがいを伴うから、たたかうことは次善じぜんさく
 乱波らっぱ勝手かってあきらめるのならば、それが最善さいぜん――実際じっさいのところ、自領土じりょうど戦地せんちになるから、乱波側らっぱがわ損害そんがい発生はっせいしない。こちら側だけに一方的いっぽうてきめられる状況じょうきょういたる。侵攻しんこうゆるした時点じてんけが確定かくていする。
 ルシア帝国が二〇二二年二月二四日に開始かいしした、エクライネ共和国への軍事侵攻ぐんじしんこうのような状況じょうきょうになる。
 だからこそ、侵攻しんこうあきらめさせられるだけのさく最優先さいゆうせんこうじなければならない。

404 エクスプロイト

 Exploitエクスプロイトとは、不正ふせいなスクリプトやプログラムを実行じっこうさせる攻撃こうげき言葉ことば。マルウェアのダウンローダの役割やくわりもちいるため、Exploitエクスプロイト自体じたいがマルウェアように自己じこ増殖ぞうしょくするのはまれ

 GandCrabガンクラブ乱波らっぱが用いた手法しゅほうExploitエクスプロイト典型的てんけいてき用例ようれいZIP圧縮ファイルにJavaScriptジャバスクリプトのダウンローダが入っていて、実行じっこうすると別のダウンローダがダウンロードされる。最終的さいしゅうてき複数ふくすうのマルウェアがダウンロードされる仕組しくみ。

 Gmailジーメールは、二〇一七年二月一三日からセキュリティ上の理由りゆうによりJavaScriptジャバスクリプトファイルを添付てんぷ出来ないようにしている。ZIP圧縮ファイルにふくまれている場合ばあい同様どうよう拡張子かくちょうし.jsジェーエスであれば不可ふかという判定はんてい方法ほうほう
 ウイルスや不正ふせい動作どうさを行う道具ソフトウェアから守るため、以下拡張子かくちょうしのファイル添付てんぷ制限せいげんしている。

.ade、.adp、.apk、.appx、.appxbundle、.bat、.cab、.chm、.cmd、.com、.cpl、.diagcab、.diagcfg、.diagpack、.dll、.dmg、.ex、.ex_、.exe、.hta、.img、.ins、.iso、.isp、.jar、.jnlp、.js、.jse、.lib、.lnk、.mde、.msc、.msi、.msix、.msixbundle、.msp、.mst、.nsh、.pif、.ps1、.scr、.sct、.shb、.sys、.vb、.vbe、.vbs、.vhd、.vxd、.wsc、.wsf、.wsh、.xll

 とはいえ、全住民ぜんじゅうみんGmailジーメール利用りよううながすのは非現実的ひげんじつてき。そんなことをすれば、利権りけんがあるのだろう等といった憶測おくそくが広まり、反発はんぱつする人があらわれるだろうし、そもそもGmailジーメールを使わなければならない合理的ごうりてき理由りゆうが無い。
 とはいえ、添付てんぷファイルを開く際には気を付けましょうと、アナウンスしたところで効果こうかは無い。そんなことで被害ひがいわなくなるのならば、交通事故こうつうじこ詐欺さぎはとっくに無くなっている。

 ダウンローダを無力化むりょくかすれば、ある程度ていど被害ひがい未然みぜんふせぐことが可能かのう
 JavaScriptジャバスクリプトMicrosoftマイクロソフトOfficeオフィス製品のマクロ機能で使用されるVBAコードMicrosoftマイクロソフトWordワードファイルに組み込んだマクロを起点きてんとするPowerShellコードをダウンローダとして機能きのうさせられなくすれば良いのだけれど、それをどう実現じつげんするか――。

 Microsoftマイクロソフト屋が、二〇二二年八月のWindowsウィンドウズアップデートで、ダウンロードしたファイルをOfficeオフィス製品で開いた場合ばあい、マクロ機能のVBAコード実行じっこう既定きていでブロックするように変更へんこうした。
 OSオーエス最新状態さいしんじょうたい更新アップデートすることへの反発はんぱつは無いだろうから、更新アップデートにより対応たいおうすることにする。

 これだけでは、JavaScriptジャバスクリプトファイルを、意図いとせずダブルクリックする可能性かのうせい否定ひてい出来ない。
 あやまって実行じっこうしてしまうことが無いよう、.js、.jse、.vbs、.vbe、.wsfの五拡張子かくちょうしをメモ帳アプリに関連付かんれんづけ、テキストエディタで開くよう設定せっていする。実行じっこうしなければ、どのような命令めいれいが書かれていようとも、単なる文字列もじれつでしかなく脅威きょういではない。

 Webウェブ技術者エンジニアとくに、何故なぜJavaScriptジャバスクリプト脅威きょういになるのか、気になるかもしれない。
 Windowsウィンドウズは、標準ひょうじゅん搭載とうさいされているWWindowsSScriptHHostで、VBScriptとJScriptを動かせるようになっている。JScriptは、Microsoftマイクロソフト専用せんようの、バッチ処理しょりおこなえるJavaScriptジャバスクリプト拡張子かくちょうしは、JavaScriptジャバスクリプトなので.jsジェーエス
 起動きどう方法ほうほうはダブルクリックするだけ。テキストエディタに関連付かんれんづけていなければ実行じっこうされてしまう曲者くせもの。ブラウザじょうでしかうごかない言語げんごと思い込み、適当てきとうあつかうといたる。

405 バックアップ

予備バックアップは取っとるで安心あんしんして。厳重げんじゅう保管ほかんしとるで心配無用しんぱいむよう
 ドヤがお主張しゅちょうするのは、役場やくば職員しょくいん竹中たけなか
 他所よそは何もしていないから、ニュースで報道ほうどうされるような事態じたいおちいっているけれど、出入業者でいりぎょうしゃのお墨付すみつきがあるから『うちは安心あんしん』と自信満々じしんまんまん
 他所よそ批判ひはんし、具体性ぐたいせいの無い講釈こうしゃくれる人は、内容ないようともなっていないことが多い。
 自分の目で確認かくにんしないと信用しんよう出来ない――竹中の機嫌きげんを取り、見せてもらうことにした。
 竹中が得意とくいげに紹介しょうかいした現状げんじょうは、おなディスクにある『予備バックアップ』という名の倉庫フォルダに、複製ふくせいした書類ファイル保管ほかんするというもの。

 何もしていないよりは良い。
 だけれど、この方法ほうほうでは有事ゆうじの際に、破綻はたんする。
 おなディスク存在そんざいしているのだから、身代金要求プログラムランサムウェア攻撃対象こうげきたいしょうには、予備バックアップ倉庫フォルダ内の書類ファイル一式いっしきふくまれる。
 竹中が批判ひはんした他所よそは、何もしていなかったのではなく、予備バックアップごと暗号化あんごうかされただけ。
 問題点もんだいてんは、予備バックアップ目的もくてきが、復旧ふっきゅうではなく安心あんしんることにすりわっていること。そのせいで復旧ふっきゅう困難こんなんになっている。

 館内マップ構成図によると、予備バックアップ倉庫フォルダがあるディスクには、喫茶店きっさてん併設へいせつされている。火災かさい発生はっせい可能性かのうせいひくいとは言えない。延焼えんしょうすれば原本元ファイル共々ともども取り出すことが出来ない状態じょうたいいたる。
 損傷そんしょうしていない書類ファイルち出せるようになる時期じきは、事態じたいが落ち着いた後。それまでは被害状況ひがいじょうきょう確認かくにんすることさえも出来ない。

 とはいえ、それを帰蝶きちょう指摘してきしても、自信じしんちている竹中が聞く耳を持つことは無さそう――竹中自身じしん気付きづき、みずからの意志いしにより改善かいぜん必要ひつようという判断はんだんいたるよう、陽動ようどうする必要ひつようがある。

 目視確認もくしかくにんした範囲はんいでは、予備バックアップ倉庫フォルダ付近ふきん防火戸ぼうかどや、防火ぼうかシャッターは無かった。
延焼えんしょうふせ防火設備ぼうかせつびにも、ちからを入れているんですか?」
 帰蝶きちょう岐阜弁ぎふべんしか話せないわけではない。TPOティーピーオーわきまえ、標準語で質問しつもんする。
避難訓練ひなんくんれんは、していますよ」
 竹中は論点ろんてんをすりえた。
 でも、不十分ふじゅうぶんであると自覚じかくしているからこそ即答そくとうした。ならば単刀直入たんとうちょくにゅうに。
「この構造こうぞうだと、予備バックアップ倉庫フォルダも燃えてしまいますね」
 もしも竹中が、燃えても構わないと考えているならば、帰蝶きちょう改善かいぜんうなが行為こういは、おたがいにとって時間じかん無駄むだにしかならない。
「……あっ! それはマズイです」
 竹中にも危機意識ききいしきはある様子ようす
ディスクを分けるだけでも、被害ひがい緩和かんわ出来る確率かくりつを上げられます。全焼ぜんしょうすれば終わりですけど」
早速さっそく保管ほかんするディスク変更へんこうします。全焼ぜんしょうそなえて、ほか施設しせつうつすことを検討けんとうするほうが良さそうですね」
施設しせつを分ければ、安全性あんぜんせい向上こうじょうします。でも、転送時間てんそうじかんながくなるので、そのぶん復旧ふっきゅうようする時間じかんながくなってしまいます。なので、並行へいこうして運用うんようするほう安心あんしんです。あと、保管方法ほかんほうほう変更へんこうすることで、安全性あんぜんせいさら向上こうじょうさせることも可能かのうです」
出入業者でいりぎょうしゃのお墨付すみつきがあるのに、何か問題もんだいがあるのでしょうか?」
複製ふくせいした書類ファイル保管ほかんする方法ほうほうだと、身代金要求プログラムランサムウェアにより原本げんぽん暗号化あんごうかされると、予備バックアップ倉庫フォルダ保管ほかんしている書類ファイルが、暗号化あんごうかされた書類ファイル上書うわがきされてしまいます」
「……あっ! それはマズイです」
現状げんじょう方法ほうほうは、フルバックアップというものです。おすすめは、増分ぞうぶんバックアップという手法しゅほうです。最初さいしょ現状げんじょう同様どうようにフルバックアップをおこないます。そのあとは、前回ぜんかいバックアップ時から変更へんこう追加ついかがあった書類データのみを保管ほかんします。この方法ほうほうには、指定していした時点じてん状態じょうたい復旧ふっきゅう出来るメリットがあります。ですが万能ばんのうではありません。途中とちゅうのバックアップデータが破損はそんすると、以降いこうのデータを復元ふくげん出来なくなるというデメリットもあります」
「デメリットがあるのに、何故なぜお勧めなのでしょうか?」
「例えば日曜日にフルバックアップし、月曜日から土曜日にかけては増分ぞうぶんバックアップをする。そうした運用うんようをすることで、一週間いっしゅうかん以内いない状態じょうたいには、復旧ふっきゅう可能かのうになります」
完璧かんぺきですね!」
「いいえ。フルバックアップまえ暗号化あんごうかされると復旧ふっきゅう出来ません」
「では、どうすればいいんですか!?」
 苛立いらだちをかくさず、こえあららげる竹中。
「バックアップをバックアップする機構きこうもうけて対応たいおうします。日曜日に取るフルバックアップを、直近ちょっきん一ヶ月分、別の場所ばしょに残しておくという感じです。一ヶ月分とはいっても、日数分ではなく四回分なので、容量ようりょう余裕よゆうがある場合ばあいは、期間きかんばすことで安全性あんぜんせいを高められます」

406 検知

「いつ暗号化あんごうかされたのか、調しらべるのに苦労くろうしそうですね」
すべての書類ファイルを、一気いっき変更へんこうすることはありますか?」
「ありません」
すべての書類ファイル一気いっき変更へんこうすれば、増分ぞうぶんバックアップにより保存ほぞんされるデータサイズはどうなるでしょうか。その日だけ、急激きゅうげき増加ぞうかする現象げんしょう発生はっせいします。この状態じょうたい異常いじょう検知けんちし、通知つうちさせることで、暗号化あんごうかされた翌日よくじつには、被害ひがいった事実じじつを知ることが可能かのうになります」
「そうしてもらえると、安心あんしん出来ます」

 異常いじょう検知けんちする方法ほうほうは、色々いろいろある。
 例えば、サイバー攻撃こうげきを仕掛ける場合。乱波らっぱは、施設しせつに対し、何らかの行動こうどうを起こす。
 入口いりぐちでの認証履歴にんしょうログや、施設内しせつないでの行動履歴こうどうログは、適宜てきぎ記録きろくされる。
 不正ふせいはたらいている自覚じかくがある乱波らっぱは、不正ふせい証跡しょうせきである履歴ログ消去しょうきょこころみる。

 履歴ログは、原則げんそくとしてみ上げていくもの。
 一定いってい容量サイズたっしたり、期間きかん区切くぎり、記録きろくする書類ファイルを変えるログローテーションを行うことはある。けれど、記録きろくしている最中さいちゅうに、部分的ぶぶんてき消失しょうしつするような運用うんようはしない。
 つまり、履歴ログ容量サイズ予定外よていがいのタイミングで減少げんしょうすれば、不正ふせい発生はっせいしたと判断可能はんだんかのう
 履歴ログは、記録きろくされている情報じょうほうむだけでなく、履歴ログそのものを監視かんしすることでも、異常いじょう検知けんち役立やくだてられる。

 乱波らっぱが、証拠隠滅しょうこいんめつのため、改竄かいざんしたり、履歴ログ削除さくじょする可能性かのうせい否定ひてい出来ない。
 そののリスクを排除はいじょするため、ファイアウォール、プロキシサーバ、 DNSサーバ、認証サーバ、メールサーバを運用うんようしている場合ばあい各々おのおの履歴ログを、一年分程はバックアップを残しておくことがのぞましい。

 履歴ログをバックアップ対象たいしょう追加ついかする。

407 シャドーIT

 退職者たいしょくしゃ認証情報にんしょうじょうほうを、適切てきせつ無効化むこうかしていない企業きぎょう七割ななわりえているといわれている。
 情報漏洩じょうほうろうえいは、元々もともと関係者かんけいしゃだった、退職者たいしょくしゃから漏洩ろうえいするケースが多い。

 漏洩ろうえいさせられるということは、侵入しんにゅう可能かのうだということ。
 例えば、誰も把握はあくしていないデバイス、USBユーエスビーメモリにマルウェアを入れてパソコンに挿し込んだ場合、何が起きるか――。
 いくら出入口の警備セキュリティ強固きょうこなものにしても、みずか乱波らっぱ内部ないぶまねき入れていれば、何の意味いみさない。
 内側うちがわから簡単かんたんに、 攻撃こうげきすることが出来てしまう。

 システムと連携れんけいさせたり、利便性りべんせい向上こうじょうさせる拡張機能かくちょうきのうは、適切てきせつに使えば便利べんり
 でも、安全性あんぜんせい担保たんぽ出来なければ、重大じゅうだいなセキュリティホールになってしまう。
「私が把握はあくしてないものを使わないでください。わからないときは、たずねてくださればこたえます」
「はい。有名ゆうめいなものでもダメですか?」
 ダウンロードして使える無償配布品フリーウェアや、試用期間があるものシェアウェアには、スパイウェアプログラムを内蔵ないぞうすることが可能かのう
 つまり、知らないうちに情報収集じょうほうしゅうしゅうを始め、送信そうしんされるリスクがあるということ。

 使用承諾文しようしょうだくぶんにインストールされる旨を記載きさいし、利用者ユーザー手動しゅどうでチェックを外さなければ、インストールされる仕組しくみにする。
 たったそれだけで『利用者ユーザー意思いしにより、インストールした』事実じじつ成立せいりつさせられる。

 『安全のため』や『高速化こうそくか』、『最適化さいてきか』等、適当てきとう言葉ことばならべたものにられるような人間にんげんは、使用承諾文しようしょうだくぶんを読まない。
 まさに格好かっこう餌食えじき

 スパイウェアをインストールさせる手法しゅほうは、いくらでもある。
 例えば『はい』と『いいえ』、二つのボタンのどちらを押してもスパイウェアのダウンロードが始まる仕組しくみにする。
 二つのものを同じ挙動きょどうにする合理的ごうりてき理由りゆうは無いのだから、 指摘してきされたとしても『バグです』と言いのがれられる。
 『わざと、そんなことをするはずがない』と主張しゅちょうすれば、第三者がそれを否定ひていすることはむすかしい。

 ただ、そんなことを伝えても、恐怖心きょうふしんあおり、疑心暗鬼ぎしんあんきにさせるだけ。どう伝えるべきか――。
「そうですね。使ってはいけないという意味合いではなく、見えるところで堂々どうどうと使ってくださいという意図いとです。なので、まずたずねてください。おも目的もくてき情報漏洩じょうほうろうえいリスクの抑制よくせいです。例えば、何かと連携れんけいすれば、連携先れんけいさき紐付ひもづいているデータを抜き取ることが可能かのうになります。つまり連携先れんけいさき判断はんだん機密情報きみつじょうほうを、知らない何処どこかへ共有きょうゆうすることも出来てしまうということです」
「なるほど……それはダメですね」
きびしく規制きせいするのが、リスクマネジメントとしてはベターです。でも『生産性せいさんせいが……』等の反発はんぱつが大きく、無許可むきょか勝手かって使用しようされるようならば、申告しんこくすれば使えるといったゆる形式けいしき運用うんようし、勝手かってに使われることを抑止よくしするほうが、幾分いくぶんか良いです。有事ゆうじさい被害ひがいこうむりますが、影響範囲えいきょうはんいを知ることは出来ます」
「いやぁ、それは……」
「では、勝手かってに使わせないでください」
「そうします」

408 ペネトレーションテスト

 小説は、第一稿をいきなり出版しゅっぱんすることはない。推敲すいこうを繰り返し、完成度かんせいどを高めていく。
 防犯セキュリティも同じ。何度も調整ちょうせいを繰り返し、安全性あんぜんせいを高め、影響えいきょう極小化きょくしょうかを目指す。

 帰蝶きちょうは、侵入実験しんにゅうじっけんおこない、穴があるとどうなるかを体験たいけんさせ、気を引き締めさせようと考えた。
「一週間後までに、攻撃こうげきされても大丈夫だいじょうぶと、自信じしんを持てる状態じょうたいにしておいてください」
「ふふふ。既にバッチリですよ!」
 竹中は、威勢いせいよく返事する。
「一週間後、私はここに攻撃こうげき仕掛しかけます」
「何故そんなことをするんですか!?」
 おどろきをかくせない竹中。
自信じしんが無いんですか?」
 あお目的もくてきは、竹中の中にある無根拠むこんきょ自信じしんを、改善かいぜん必要ひつようという認識にんしきに、置換ちかんすること。
「そういうことではなくて、あり得ないというか……」
乱波らっぱは、問答無用もんどうむよう仕掛しかけてきますよ」
「何故あなたが攻撃こうげきするんですか?」
不適切ふてきせつ設定せっていになっている等の、問題もんだいを見付け、対処たいしょするためです」
「なんだ……そういうことですか」
「そういうことです。破壊はかいされても大丈夫だいじょうぶなようにしておいてくださいね」

  * * *

 玉城たまじょう経由けいゆし、一週間後に移動いどうする帰蝶きちょう
 帰蝶きちょうが一週間前に仕込しこんだVirusウイルス発病はつびょうし、関ケ原町せきがはらちょうは、全てのデータへのアクセス権を喪失そうしつ
 Virusウイルスとは、他のプログラムに寄生きせいして動作どうさする、自己伝染じこでんせん潜伏せんぷく発病はつびょう機能きのうの一つ以上をゆうするもの。
 Virusウイルスは自発的には動かず、きっかけは宿主しゅくしゅ側にある。

 宿主しゅくしゅ必要ひつようとせず、単体たんたい動作どうさするものはWarmワームしょうされる。

 竹中から帰蝶きちょう電話でんわが掛かってくる。
『大変です! 突然とつぜん何も出来なくなりました』
「一週間前に伝えたこと、覚えていますか?」
攻撃こうげき仕掛しかけると……冗談じょうだんではなかったんですか?』
 調査方法ちょうさほうほう復旧手順ふっきゅうてじゅんは、すで説明せつめいしてある。思い出して自力じりき復旧ふっきゅう出来ることがベストではあるけれど、そこまでいるのはこくほおっておいても、復旧ふっきゅうするようにしてある。
冗談じょうだんなんて言いません。先日お伝えした情報を使って、自力じりき復旧ふっきゅうすることが可能かのうです。復旧ふっきゅう挑戦ちょうせんしてみてください」
『……忘れてしまいました』
「では、今出来なくなったり、困っていることをメモするよう、全ての関係者かんけいしゃに伝えてください。一五時になると、自動じどう復旧ふっきゅうするようにしてありますので、復旧ふっきゅう作業さぎょうおこなわなくてもかまいません」
 関係者かんけいしゃ全員に、当事者とうじしゃ意識いしきを持たせることが目的もくてき
了解りょうかいです!』
 竹中は電話を切った。

409 ウイルスの挙動

 Virusウイルスは、感染かんせんすると何が起きるかわからないからこわい。
 現実社会げんじつしゃかい新型しんがたコロナウイルスが、同様どうよう存在そんざい
 ただ、乱破らっぱが使うVirusウイルスは、人工的じんこうてき作成さくせいされたものという点が異なる。

 では、何が起きるかわかるとすれば、印象いんしょうは変わるのか。
 前提ぜんていとして、乱波らっぱには攻撃こうげきする目的もくてきがある。
 破壊はかい行為こういだけを実施じっしする場合ばあいられるものは自己満足じこまんぞくしかない。では、乱波らっぱたいものは自己満足じこまんぞくなのか。

 例えば、軍事侵攻ぐんじしんこうを行う場合ばあい攻撃こうげき行為こういたんなる手段しゅだん。何かを得るという目的もくてき存在そんざいする。
 その目的もくてき達成たっせいするため、敵地てきち侵入しんにゅうした兵士へいしが何を行うか。その視点してんで考えると、Virusウイルス挙動きょどうがわかる。

 Rootkitルートキット
 いつでも自由じゆう侵入しんにゅう出来るようにする。侵入しんにゅうしている事実じじつ隠蔽いんぺいするため、履歴ログ改変かいへんする。

 Backdoorバックドア
 外に居る仲間との通信つうしん手段しゅだんや、援軍えんぐん侵入経路しんにゅうけいろとなる裏口うらぐち確保かくほする。

 Downloaderダウンローダ
 外から武器ぶきを、はこむ。

 Spywareスパイウェア
 敵地てきちにある情報じょうほうぬすみ出す。めない情報じょうほう収集しゅうしゅうしても役に立たないため、消去しょうきょ改竄かいざん等の破壊はかい行動こうどう前に行なう。

 Keyloggerキーロガー
 マイナンバーユーザーアカウントやパスワード等、認証にんしょうさい入力にゅうりょくされた情報じょうほう等を搾取さくしゅする。
 例えばネットバンクの認証にんしょう情報じょうほう搾取さくしゅすれば、口座こうざに入っている預金よきん他所よそ移動いどうさせることが可能かのうになる。

 Botボット
 命令めいれい実行じっこうする。

 Adwareアドウェア
 広告こうこくをポップアップ等で表示ひょうじする。

 Virusウイルス基本的きほんてき挙動きょどうは、このくらい。超能力ちょうのうりょくやチート等の特殊とくしゅなものではなく、シンプルな行動こうどうの組み合わせ。

 情報じょうほうが何も無い状態じょうたいからでも、乱破らっぱが何をしたいのかを考えれば、何が起きるかを推測すいそくすることは可能かのう
 推測すいそく出来ていれば、未然みぜん対策たいさく出来る。同じ攻撃こうげきを受けたとしても、実害じつがい軽減けいげんすることは可能かのう

410 シェアと感性

質問しつもんです。男子校だんしこう女子校じょしこうがあります。しろいシャツとくろ靴下くつした眼鏡めがね着用ちゃくようしている男性だんせいさが場合ばあい、どちらの学校がっこうさがしにきますか?」
当然とうぜん男子校だんしこうです」
何故なぜですか?」
男性だんせいさがしたいのに、女子校じょしこうっても見付みつかるはずが無いじゃないですか」
職員室しょくいんしつけば、ませんか?」
教師きょうしですか……でも、普通ふつう男子校だんしこうに行くでしょ。生徒せいと該当がいとうするひとれば、はや見付みつけられます」
「そうですよね。効率こうりつかんがえるのが普通ふつうです。では、七割ななわり該当がいとうする条件じょうけんと、一割いちわりしか該当がいとうしない条件じょうけん報酬ほうしゅう同額どうがくなら、どちらの捜索そうさくけたいですか?」
当然とうぜん七割ななわりほうですよ」
OSオーエスという単語たんごを、耳にしたことくらいはあると思います。二〇二二年六月時点じてんOSオーエスシェアりつは、Windowsウィンドウズが七六.三パーセント、Macマックが一四.六パーセント、Linuxリナックスは二.四パーセントでした。『竹中さんが指定していしたOSオーエス利用者りようしゃれてきたら、一万円いちまんえんあげます』と言われたら、どのOSオーエス選択せんたくしますか?」
当然とうぜんWindowsウィンドウズです」
効率こうりつえらんだのですか?」
「はい」
「では、WindowsウィンドウズMacマック、どちらが安全あんぜんですか?」
りません」
乱破らっぱ被害ひがいっている件数けんすうは、Windowsウィンドウズ圧倒的あっとうてきおおいです。では、Macマック安全あんぜんですか?」
りません。でも、大勢おおぜいWindowsウィンドウズ標的ひょうてきにしているのだろうなとは思います」
「そうですね。大勢おおぜい使つかっているとか、有名ゆうめいだから安心あんしんではなく、標的ひょうてきにされやすいという感性かんせい必要ひつようです」
「なるほど! 理解りかい出来ました」

411 接続元

外国がいこくたとえばルシア帝国から管理かんりシステムに、|接続せつぞくする必要ひつようはありますか?」
「わかりません」
 必要ひつようかとわれ、わからないとこたえるのは妥当だとう
 おおくの部署ぶしょがあり、大勢おおぜい職員しょくいんる。だから、組織全体そしきぜんたい未来みらい予定よていまで、すべてを把握はあく出来るはずがない。
今現在いまげんざい、ルシア帝国から管理かんりシステムに|接続せつぞくする業務ぎょうむはありますか?」
「ありません」
 今現在いまげんざい業務ぎょうむ有無うむであれば、こたえられる。
「では、いま接続せつぞくすることはありませんね」
「そうですね」
 接続せつぞくされるだけでも、負荷ふかかる。接続せつぞくする業務ぎょうむ存在そんざいしない事実じじつは、接続せつぞく遮断しゃだんする合理的ごうりてき理由りゆうにあたる。
「ルシア帝国からの接続せつぞく遮断しゃだんします」
 接続せつぞく遮断しゃだん手法しゅほう確立かくりつされている。
 たとえば、ジパング皇国内の動画配信どうがはいしんサービスのほぼすべては、海外かいがいからの接続せつぞく遮断しゃだんしている。 著作権者ちょさくけんしゃとの契約上けいやくじょう理由りゆう
「おねがいします」

 くにごとに住所IPアドレス帯域範囲てられているから、遮断しゃだんすることは可能かのう。とはいえ、ルシア帝国にてられている住所IPアドレスすうは四五六七万以上もある。CIDRクラスレスアドレッシング表記ひょうきもちい、しぼった八九六五パターンを拒否ブラックリストに設定せっていする。
接続数せつぞくすうらせますが、ルシア帝国からジパング皇国内にあるProxyプロキシサーバを経由けいゆして接続せつぞくすれば、ジパング皇国内から接続せつぞくしているように見せることは可能かのうです。なので、完全かんぜんには遮断しゃだん出来ません。警戒けいかいゆるめないでください」
了解りょうかいしました」

412 アンチウイルスソフトウェア

まったれられてませんけど、ウイルス対策たいさくソフトを入れておけば、安全あんぜんですよね」
「ウイルス対策たいさくソフトが、マルウェアに対処たいしょ出来るようになるタイミングは、製造元ベンダー検体けんたい入手にゅうしゅし、分析ぶんせきしたあとです。被害ひがい発生はっせいしてからでないと反映はんえいされません」
「えっ……」
駆除くじょ隔離かくりされたくないので、標的型攻撃ひょうてきがたこうげき仕掛しかける場合ばあいとくに、標的ひょうてき専用せんようあたらしいマルウェアを作成さくせいします。ウイルス対策たいさくソフトは、あたらしく作成さくせいされたマルウェアの情報じょうほうっていないため、検知けんちされません。検知けんちされるようになるまでの期間きかんねらって攻撃こうげき仕掛しかける手法しゅほうは、ゼロデイ攻撃こうげきばれ、よく利用りようされています」
「そんな……それでは、ウイルス対策たいさくソフトをれても無意味むいみじゃないですか!」
無差別型むさべつがた攻撃こうげきのうち、数年前すうねんまえ手法しゅほうもちいている攻撃こうげきたいしては有効ゆうこうです」
微妙びみょうがします……」
価格相応かかくそうおう効果こうかです。ほんのすこしでも、リスクはがるので、れないよりはいです」
「その程度ていどのものなんですね……」

名前を奪いに来る転校生

2022年12月28日 発行 初版

著  者:はゆ
発  行:はゆ文庫

bb_B_00175599
bcck: http://bccks.jp/bcck/00175599/info
user: http://bccks.jp/user/152251
format:#002t

Powered by BCCKS

株式会社BCCKS
〒141-0021
東京都品川区上大崎 1-5-5 201
contact@bccks.jp
http://bccks.jp

jacket