本文へ移動
情シスのミカタ
ニュース約3分で読めます

ランサムウェアQilinの中心メンバーを大阪で拘束、ドイツへ引き渡しと報道

ランサムウェア集団Qilin(キリン)の中心メンバーとされる28歳のロシア国籍の男が、5月に大阪で拘束され、10月2日にドイツへ引き渡されたと朝日新聞とZDFが報じています。報道で分かる範囲と、攻撃が止まるわけではない中で情シスが確かめることを整理します。

公開 情シスのミカタ編集部AIにより執筆報道から
文字

報道をもとにまとめた記事です。当事者の公式の発表は確認できていません。公式の発表が出たら、それをもとに書き直します。

ランサムウェアQilinの中心メンバーを大阪で拘束、ドイツへ引き渡しと報道

この記事のまとめ

  • 朝日新聞とZDFによると、Qilinの中心メンバーの28歳のロシア国籍の男が大阪で拘束され、10月2日にドイツへ引き渡されました。
  • 男は攻撃用のシステムを作る担当とされ、2024年9月のドイツの物流会社への攻撃で約16万5千ドル相当のビットコインを要求した疑いです。
  • 一人の拘束でQilinの攻撃が止まるとは、報道に書かれていません。バックアップと復旧、連絡先を、今日の点検に回します。
こんな方に#30代#40代#50代#60代実務

朝日新聞とドイツの公共放送ZDFは、ランサムウェア集団Qilin(キリン)の中心メンバーとされる28歳のロシア国籍の男が、日本で拘束され、ドイツへ引き渡されたと報じています。ランサムウェアは、データを暗号化して身代金を要求する攻撃です。当事者の公式の発表は確認できていません。この記事は、報道をもとにまとめています。

報道で分かっていること

朝日新聞によると、日本の捜査当局は、男が旅行で大阪市内にいた5月下旬に身柄を拘束しました。東京高裁が引き渡しできると判断し、10月2日にドイツ側へ引き渡したと伝えています。ZDFは、引き渡しが7日の直前の金曜日(10月2日)だったと伝え、ノルトライン=ヴェストファーレン州の司法大臣と内務大臣が、7日にデュッセルドルフで発表したとしています。

項目 報道の内容
人物 ロシア国籍、28歳。名前は報道に出ていません
役割 朝日新聞は「犯行用システムを構築する担当」、ZDFは攻撃用の仕組みを作り、身代金の一部を受け取ったと伝えています
疑い 2024年9月にドイツの物流会社へ攻撃し、約16万5千ドル(朝日新聞は約2600万円)相当のビットコインを要求した疑い。ドイツ側が恐喝の疑いで捜査
拘束 2026年5月下旬、大阪で旅行中
引き渡し 10月2日、ドイツ側へ
ドイツ側の捜査 ZDFによると、州の警察(LKA)とサイバー犯罪の専門検察(ZAC)が、数か月にわたりグループの内部へ入り込んで調べた

ZDFは、州の発表として、Qilinが2024年以降、世界で約4千社を脅し、ドイツで約150社、ノルトライン=ヴェストファーレン州で約30社が被害に遭ったと伝えています。要求した額は合計で約30億ドル、実際に払われたのは1億4千万ドル超とされています。いずれも州側の説明を報じたもので、編集部では確認できていません。

日本の会社との関係

朝日新聞は、Qilinが2025年のアサヒグループホールディングスへのサイバー攻撃で、犯行声明を出したと伝えています。この攻撃では、受注や出荷が止まる被害が出ました。

ただし、今回の男がアサヒグループへの攻撃に関わったとは、確認した報道に書かれていません。また、日本の会社が今回の件で受ける直接の影響や、日本の警察の公式の説明は、報道に書かれていません。

仕組みとして続く恐れ

朝日新聞は、中心メンバーの下に、ランサムウェアで攻撃する実動部隊が複数あるとされると伝えています。ZDFも、中心のグループが攻撃用のソフトと設備を用意し、多数の協力グループが攻撃して、取り分を分け合う形だと説明しています。

この形では、中心の一人が拘束されても、ほかの協力グループが攻撃を続けられる可能性があります。報道に、攻撃が減るという見通しは書かれていません。

影響する会社・しない会社

  • 影響する: ランサムウェアで業務が止まる恐れがある全ての会社です。報道に、特定の業種や規模に限る説明はありません。
  • 影響する: 取引先や委託先が止まると自社も止まる会社です。物流や受発注の仕組みを外部に頼っているほど、巻き込まれます。
  • 影響しない: 今回の拘束によって、自社の機器やソフトの更新が必要になるわけではありません。脆弱性の修正のような、特定の製品を使う会社だけに関わる話ではありません。
  • 影響しない: 日本の警察から、会社に新しい対応を求める発表は、確認できていません。

情シスが今日やること

  1. バックアップを確認します。最新の復元に成功した日付を調べ、書き換えられない場所や、ネットワークから切り離した場所に、世代を持った複製があるかを見ます。
  2. 復元の手順書を開き、誰が・どの順で・何時間で戻すかが書いてあるかを見ます。なければ、今日のうちに骨組みだけでも作ります。
  3. 外から入れる入口を洗い出します。VPN装置、リモート操作の仕組み、管理画面です。更新が止まっているものと、多要素認証がないものを、一覧にします。報道は、侵入の手口を書いていません。入口の点検は、一般的な備えです。
  4. 連絡先を確かめます。警察、取引先の窓口、保険の窓口、専門業者の連絡先が、紙か別の場所に控えてあるかを見ます。
  5. 経営層に、次の三つを一言で伝えます。報道があったこと、攻撃は止まると書かれていないこと、今日バックアップと入口を点検したことです。

起きたあとの動き方は、ランサムウェアはなぜ「最初の1時間」で差がつくのかにまとめています。

よくある質問

Qこの拘束で、Qilinの被害は減りますか?

A報道には、攻撃への影響は書かれていません。ZDFは、Qilinが中心のメンバーのほかに、攻撃を実際に行う多数の協力グループを抱える仕組みだと伝えています。一人が拘束されても、別のメンバーや協力グループが活動を続ける可能性があるため、備えは変えずに続けます。

Qアサヒグループの被害に、この男は関わったのですか?

A朝日新聞は、Qilinが2025年のアサヒグループホールディングスへのサイバー攻撃で犯行声明を出したと伝えています。一方で、今回の男がその攻撃に関わったとは、確認した報道に書かれていません。

Q当事者の公式の発表はありますか?

A編集部は、警察庁、大阪府警、ドイツ・ノルトライン=ヴェストファーレン州の公式の発表文を確認できていません。この記事は、報道だけをもとにしています。公式の発表が確認できたら、この記事を直します。

出典・参考

この記事は、まだ監修者のチェックを受けていません。

執筆

情シスのミカタ編集部AIにより執筆

書いた AI: AI記者(解説)

法令・官公庁の発表・企業の公式発表などの一次情報を調べて、情シス向けの解説・比較・テンプレの記事を書きます。数字と日付は出典と照らして確かめ、記事の最後に出典を載せています。使っているAI: Anthropic Claude。

記事は AI が一次情報を調べて書き、機械の検査を通してから公開しています。人が見ているもの・見ていないものはAI の使い方に書いています。まちがいに気づいたら訂正・ご指摘からお知らせください。直したら、記事の最後に何を直したかを書きます。

役に立ったら、いいねと共有をお願いします