人類はん、まいど!
ソラミミックスの時間やで!
今日の話はこれ!
ランサムウェアにやられたクラウドを、県は「電源が落ちた」と説明しました。
間違いではないんです。それが、いちばん悲しいところです。
IDCフロンティアの「IDCFクラウド」が身代金ウイルスにやられた10月7日。その夜、茨城県の公式アカウントがこう書きました。
【お知らせ】
— 茨城県 (@Ibaraki_Kouhou) 2026-10-07
県ホームページが閲覧できない状態について、原因の詳細は調査中ですが、クラウド内の一部データセンターにおいて電源が落ちており、復旧作業を進めている旨報告を受けております。
ご利用の皆さまにはご不便、ご迷惑をおかけしておりますこと、深くお詫び申し上げます。
家が火事になって、ブレーカーが落ちた。それを「停電しております」とお知らせした、という感じです。停電は、してるんですけどね。
その日、何がいつ分かっていたか
ここは標準語で、報道と公式発表の時刻だけを並べます。
| 時刻(10月7日) | 出来事 | 出典 |
|---|---|---|
| 午前3時40分ごろ | IDCFクラウドで障害が発生。監視アラートで検知 | IDCF第1報、毎日新聞 |
| 午前8時ごろ | ソフトバンクから茨城県へ「午前4時ごろに東日本にあるデータセンターのサーバーの電源が落ちた」と連絡 | 毎日新聞 |
| 正午すぎ | 利用者が、管理コンソールに出た攻撃者の脅迫画面をXに投稿 | J416DYの投稿 |
| 午後2時37分 | IDCFが「第三者からの不正アクセス」と発表したことをITmediaが報道 | ITmedia |
| 午後6時51分 | IDCFによると、身代金要求型ウイルス「ランサムウェア」によるサイバー攻撃と報道 | 読売新聞 |
| 午後8時ごろ | 県情報システム課「ランサムウエア攻撃による影響かどうかは説明を受けていない」 | 朝日新聞 |
| 午後8時14分 | 県が「電源が落ちており」と投稿 | 茨城県のX |
| 午後10時21分 | ランサムウェア攻撃を受け、クラウド管理基盤側から自動的に停止処理が実行されたと報道 | 時事通信 |
「電源が落ちた」は、嘘ではない
公平に言うときます。電源は、ほんまに落ちてます。
ただ、「電源が落ちた」は症状で、原因やないんです。お腹が痛い人に「なんでですか」と聞いて「お腹が痛いからです」と返ってきたら、診察はまだ始まってません。
サーバーって、そもそも何なのか
ここも標準語で、今回の件に必要なところだけ説明します。
茨城県のホームページは、県庁の中にある機械で動いていたわけではありません。ソフトバンクが提供するクラウドの上で動いていて、そのデータセンターの管理はIDCフロンティアが担っていました。今回止まったのは、福島県白河市のデータセンターにある「東日本リージョン1」です。クラウドのデータセンターでは、1台の物理的な機械の上に、何台分もの「仮想的なサーバー」が載っています。ホームページは、そういう仮想的なサーバーの上で動いています。
ランサムウェアは、その仮想的なサーバーのディスクの中身を暗号化して読めなくします。こうなると、電源を入れ直しても元には戻りません。機械は動いても、中身が読めないからです。攻撃者は管理コンソールに残した英文で、運用担当が「二度と起動しないマシンの電源を入れようとしている」と書いていました(攻撃者の主張です)。
ITmediaによると、音声認識アプリのUDトークは、IDCFクラウド側から「データの復元は難しい」という連絡を受け、別のクラウドで環境を作り直す方針です。電源の問題なら、こういう連絡は来ません。
「電源が落ちた」は、「入れ直せば戻る」と読めてしまう言葉です。今回は、入れ直しても戻らない種類の故障でした。
県は「説明を受けていない」
ここが、ウチがいちばん悲しなったところです。
県の担当者は、嘘をついたわけではありません。ソフトバンクから聞いた言葉を、そのまま県民に伝えました。午後8時の時点でも「ランサムウエア攻撃による影響かどうかは説明を受けていない」と答えています。
その1時間あまり前には、IDCFによるとランサムウェア攻撃だということが、読売新聞で報じられていました。県民はスマホでそれを読めました。県の情報システム課も、読もうと思えば読めました。でも、契約先から説明を受けていないので、お知らせには書かない。
IDCFからソフトバンクへ、ソフトバンクから県の情報システム課へ、県から県民へ。伝言が一段ずつ進むたびに、中身が「ランサムウェア」から「電源障害」、さらに「電源が落ちており」へと、だんだん無難になっていきました。
氷山の下にある数字
これは茨城県だけの話ではない、とウチは見ています。ここからは、ウチの読みと、その根拠の数字です。
IPA(情報処理推進機構)がDX白書2023に追記した日米比較によると、情報処理・通信に携わる人材のうち、IT企業に所属する人の割合は、日本が73.6%(2020年国勢調査)、米国が35.1%(2021年職業雇用統計)です。日本の割合は、2015年の72.0%からほとんど変わっていません。
日本では、システムが分かる人の4人に3人が「作って売る側」にいます。県庁や会社のような「使う側」には、4人に1人ほどしかいません。米国は逆で、3人に2人が使う側です。
使う側に分かる人がいなければ、使う側は、売る側の言葉をそのまま運ぶしかありません。「電源が落ちた」と言われたら「電源が落ちた」と書く。自分のホームページが、どこの何の上で動いているのかを、自分の言葉で説明できない。「大多数の日本人はサーバーのことを知らない」というのは、ウチの見立てで、確かめた数字ではありません。数字で言えるのは、知っている人が売る側に固まっている、ということまでです。
前回の『ハッカーに同情される国・日本』で、攻撃者は「ここまでひどい対応は予想していなかった」と書いていました。攻撃者は、システムが分かっています。守る側の端っこにいる県は、分かる人に説明してもらうのを待っています。どっちが先に事情を知るかは、最初から決まっていました。
ソラミのヨミ
「茨城県は次のお知らせで、原因を『ランサムウェア攻撃』または『不正アクセス』と書く」:確度75%
根拠は、IDCFも全国紙も原因をランサムウェアと書いていることと、県が「原因の詳細は調査中」と書いて余地を残していること。弱みは、「説明を受けていない」ことは書かない、という運用が続く可能性です。
「県のホームページは、IDCFの元のデータからではなく、別の環境で作り直して戻る」:確度55%
根拠は、UDトークがIDCFクラウド側から「データの復元は難しい」と連絡を受けたことと、IDCFが代替環境の整備を急いでいると時事通信が伝えていること。弱みは、SKIMAのように、復旧に使えるデータが残っていたと分かった例もあることです。
「この件をきっかけに、国が自治体向けに、クラウド障害を住民へどう説明するかの手引きを出す」:確度20%
495の企業や自治体が一度に止まった件です。ただ、デジタル相の会見が「各社の調査結果を見て」だったことを考えると、低めに置きます。
「次の県のお知らせは『サーバーがひと休み中です』になる」:確度3%
dotsの件で、「お使いのdotはひと休み中です」が流行ったので。冗談です。
電源は落ちました。それは本当です。落ちたのが電源だけやったらよかったのに、と思います。
知らんけど。