コラム

狙われる金融機関。日本のコンビニATMとバングラ中銀

2016年05月30日(月)16時30分

バングラデシュ中央銀行から盗まれた92億円

 海外ではさらにスケールの大きな事件も起きている。2016年2月、世界史上最大の銀行強盗が起きた。バングラデシュ中央銀行が米国の米ニューヨーク連邦準備銀行に保有する口座が狙われた。AFP通信によれば、2月5日(金)、悪者ハッカーが、バングラデシュ中央銀行名義の外国為替口座から8100万ドル(約92億円)を盗んでフィリピンのいくつかの口座へ移すことに成功した。

 さらに悪者ハッカーは、バングラデシュ中央銀行の預金をスリランカの口座に移動しようと35回の送金依頼を行ったが、送金依頼に誤字があり、失敗したという。送り先がスリランカの「Shalika Foundation」というNGOの口座だったが、犯人たちは「Foundation」を「Fandation」と書いてしまった。技術はあっても英語の素養がなかったのだろう。送金の中継ぎをしたドイツ銀行が不審に思い、取引を止めたために犯行が露見した。これが成功していれば、さらに8億5000万ドル(約970億円)、合計して1000億円以上の被害が出るところだった。

 ここでも休日が狙われた。バングラデシュではイスラム教が主流なので、金曜日が休みになる。続く土曜日と日曜日は米国のニューヨーク連銀が営業しておらず、さらにその翌日の2月8日(月)は旧正月でフィリピンの銀行が休みだった。銀行間の連絡に時間がかかるタイミングが狙われたのではないかという。

弱い結節点

 この事件についてニューヨーク連銀は、そのシステムが攻撃・侵入されたわけではないとしている。どうやら国際銀行間通信協会(SWIFT)が攻撃を受けたのではないかと見られている。SWIFTは国境をまたぐ送金の際に使われる組織で、世界の1万を超える銀行が加盟している。例えば日本の銀行から米国の銀行に資金を移す際には米国の銀行のSWIFT番号が求められ、それに基づいて決済処理が行われる。資金が逆に流れるときも同じで、日本の銀行もSWIFT番号を持っている。

 ニューヨーク連銀は、不正な資金移動の指示はSWIFTのメッセージ・システムで承認されていたという。どうやらそのシステムへのアクセスコードを使ってニューヨーク連銀をだまし、バングラデシュ中央銀行の口座から悪者ハッカーたちの口座に資金を移動させた。さらに、関係する銀行のソフトウェアを書き換え、不正操作の痕跡を消した。しかし、使われた手法が2014年末のソニー・ピクチャーズに対して使われた手法と似ていると米国のセキュリティ会社シマンテックが指摘しており、北朝鮮の関与も取りざたされている。

 この報道の後、バングラデシュ中央銀行が最初のターゲットではないことも分かった。2015年12月にも同様のサイバー攻撃がベトナムの銀行に対して行われたが、失敗していたという。同様の失敗事例が他にもあり、調査が行われている。

 個々の銀行でサイバーセキュリティ対策を高めても、それぞれを使うリンクが弱いとつけ込まれる可能性をこの事件は示している。ましてそれが国境をまたぐとなると、国際協力が必要になり、複雑度が上がってしまう。

地下銀行へと消えるお金

 とられたお金はどこにいくのか。日本の銀行から引き出された現金は、同じATMから別の銀行口座に送金されたのではないかという指摘もある。そうすれば、監視カメラの映像と組み合わせて送り先の口座はすぐに特定されるだろう。しかし、その口座からはすばやく別の口座に移され、転々としているうちに闇へと消えていく。

 現金であっても、いったん犯罪者グループによってまとめられた後、地下銀行に持ち込まれることになるだろう。地下銀行は政府によって承認された金融機関ではなく、表で取り扱うことができないお金が持ち込まれる。しかし、彼らは簡単に国際送金を可能にする。日本の地下銀行に現金が持ち込まれると、帳簿に記載される。そして、外国で犯人グループが引き出す際、その帳簿に外国での現金の引き出しを書き込むだけである。地下銀行は取引手数料を受け取り、後は何もなかった顔をしていれば良い。

 お金はいつでも犯罪の最大のモチベーションである。常に新たな脆弱性が狙われることになる。金融機関はサイバーセキュリティ投資を怠っているわけではないが、犯罪者たちとの競争が終わることなく続くだろう。

プロフィール

土屋大洋

慶應義塾大学大学院政策・メディア研究科教授。国際大学グローバル・コミュニティセンター主任研究員などを経て2011年より現職。主な著書に『サイバーテロ 日米vs.中国』(文春新書、2012年)、『サイバーセキュリティと国際政治』(千倉書房、2015年)、『暴露の世紀 国家を揺るがすサイバーテロリズム』(角川新書、2016年)などがある。

あわせて読みたい
ニュース速報

ワールド

ホルムズ海峡で船舶攻撃相次ぐ、米軍は護衛要請に応じ

ビジネス

ホンダが初の通期赤字転落へ、最大6900億円 EV

ビジネス

今年の独成長率、エネ高騰持続なら0.6% IFO予

ビジネス

独衣料通販ザランド、AIで生産性向上と説明 今年は
あわせて読みたい
MAGAZINE
特集:教養としてのミュージカル入門
特集:教養としてのミュージカル入門
2026年3月17日号(3/10発売)

社会と時代を鮮烈に描き出すミュージカル。意外にポリティカルなエンタメの「魔力」を学ぶ

メールマガジンのご登録はこちらから。
人気ランキング
  • 1
    「日本より、自分の国(フランス)を心配すれば?」と言われる外国特派員の私が思うこと
  • 2
    「このままよりはマシだ」――なぜイランで米軍の攻撃に支持が広がるのか
  • 3
    職業別の収入に大変動......タクシー運転手・自動車整備は収入増、公認会計士・税理士は収入減
  • 4
    メーガン妃、娘リリベット王女との新ショット公開...…
  • 5
    ロシア政府、痛恨のミス...プーチンの「健康不安説」…
  • 6
    キャサリン皇太子妃、英連邦デー式典に出席...公開さ…
  • 7
    「邪悪な魔女」はアメリカの歴史そのもの...歌と魔法…
  • 8
    世界の視線は中東から日本へ...企業主導で築くインド…
  • 9
    イランがドバイ国際空港にドローン攻撃...爆発の瞬間…
  • 10
    2万歩でも疲れない? ディズニー・ユニバで足が痛く…
  • 1
    ロシア政府、痛恨のミス...プーチンの「健康不安説」を裏付けるような動画を公式に投稿してしまう
  • 2
    メーガン妃、娘リリベット王女との新ショット公開...撮影はパパ
  • 3
    「日本より、自分の国(フランス)を心配すれば?」と言われる外国特派員の私が思うこと
  • 4
    「このままよりはマシだ」――なぜイランで米軍の攻撃…
  • 5
    キャサリン皇太子妃、英連邦デー式典に出席...公開さ…
  • 6
    【長期戦はイラン有利】米側の体制転覆シナリオに暗…
  • 7
    イラン猛反撃、同士討ちまで起きる防空戦はいつまで…
  • 8
    職業別の収入に大変動......タクシー運転手・自動車…
  • 9
    日本の保護者は自分と同じ「大卒」の教員に敬意を示…
  • 10
    中国はイランを見捨てた? イランの「同盟国」だっ…
  • 1
    ロシア政府、痛恨のミス...プーチンの「健康不安説」を裏付けるような動画を公式に投稿してしまう
  • 2
    ウクライナ戦闘機「F-16」がロシア軍「シャヘド」を空中爆破...地上から撮影の「レア映像」を公開
  • 3
    台湾侵攻「失敗」の大きすぎる代償
  • 4
    メーガン妃、娘リリベット王女との新ショット公開...…
  • 5
    見事なカンフーを見せた中国ヒト型ロボットのからく…
  • 6
    アルコールは血糖値を下げる...「脳と血管を守る」医…
  • 7
    「ヘル・コリア」から日本へ7万人 ── 大企業の高給より…
  • 8
    「最恐」恐竜T・レックスの定説を覆す新研究が
  • 9
    中国、パナマ運河の港湾喪失でパナマに報復──トラン…
  • 10
    日本の若者「韓国就職」憧れと現実のギャップ ── ビ…
トランプ2.0記事まとめ
Real
CHALLENGING INNOVATOR
Wonderful Story