世界各国でサイバー攻撃を繰り返すランサムウェア集団「Qilin(キリン)」の中心メンバーとされるロシア国籍の男(28)が日本で拘束され、10月2日にドイツ側へ身柄を引き渡されたと、朝日新聞が6日報じた。
報道によると、男は2024年9月、ドイツの物流会社の端末に不正アクセスし、データを不正に取得して暗号化した。
データを公開しない条件として16万5000ドル(約2600万円)相当のビットコイン(BTC)を要求し、脅し取った疑いが持たれている。
男はQilinで攻撃に使うシステムの構築を担っていたとされ、複数の実動部隊がランサムウェア攻撃を行う仕組みの中で、支払われた身代金の一部を受け取っていたことも確認されたという。
日本の捜査当局は男の所在に関する情報を事前に把握し、5月下旬、大阪市内を旅行していたところを拘束した。
その後、東京高裁が引き渡し可能と判断し、逃亡犯罪人引渡法に基づいてドイツ側へ身柄を引き渡した。
Qilinは、ランサムウェアの開発・運営側と実際に攻撃を行う実行役が分業する「RaaS(サービスとしてのランサムウェア)」型の犯罪集団として知られる。
2025年9月に発生したアサヒグループホールディングスへのサイバー攻撃でも犯行声明を出しており、同社では受注や出荷などの業務に影響が出た。
なお、今回拘束された男個人がアサヒへの攻撃に関与したかどうかは明らかになっていない。
【次に読む】
» 2025年のランサムウェアの被害件数は前年比50%増加、支払総額は横ばい:Chainalysis
» 国際共同捜査「Operation Atlantic」、70億円以上の暗号資産詐欺を特定
» DMMビットコイン482億円流出、北朝鮮系ハッカー集団の犯行と特定:警察庁
|文:平木 昌宏
|画像:Adobe Stock


