【サイバー犯罪】ランサム集団「Qilin」中核メンバーとされる28歳ロシア人、日本で拘束 大阪旅行中に確保、ドイツへ引き渡し

中核人物の拘束でQilinは止まるのか

今回の拘束は、Qilinの運営を支える中核人物とされる男の身柄を確保したという点で、国際捜査上の重要な動きとなる。

一方、RaaS型のランサムウェア犯罪では、運営側と複数の実行役が分業している。

一人の中核人物が拘束されたからといって、Qilin全体の活動が停止したと判断することはできない。

警察庁も、RaaSによる分業によって、攻撃者の裾野が広がっていると指摘している。

今後の焦点は、男の端末やアカウント、暗号資産の流れなどの捜査を通じ、

  • Qilinの運営体制をどこまで解明できるか
  • 他の中心メンバーや実行役の特定につながるか
  • 身代金として支払われた暗号資産の流れを追跡できるか
  • 日本企業を含む過去の攻撃との関係が明らかになるか

という点に移る。

編集部まとめ

今回の事案は、海外のランサムウェア集団のメンバーとされる人物が、旅行中の日本で拘束されたというだけの事件ではない。

被害企業はドイツ。容疑者はロシア国籍。身柄を確保したのは日本。そして男は、世界各国への攻撃に関わってきたQilinの中核人物の一人とされている。

国境を越えて活動するランサムウェア犯罪に対し、日本の捜査・司法手続きがドイツ側への身柄引き渡しにつながった。

一方、現時点で確認されているドイツ側の容疑と、Qilinが犯行声明を出した日本国内のサイバー攻撃を混同してはならない。

今回の28歳の男がアサヒグループへの攻撃に直接関わったことは確認されていない。

また、一人の中核人物の拘束だけでQilin全体が機能停止したとみることもできない。

今後、ドイツ側の捜査によって男の具体的な役割、身代金の流れ、Qilinの運営構造がどこまで明らかになるかが焦点となる。

週刊TAKAPI 編集部/松本

特記事項

今回の男の拘束、ドイツへの引き渡し、2024年9月の物流会社への恐喝容疑、Qilinでの役割については、10月6日時点で捜査関係者情報として明らかになっている内容を基に構成しています。

男がQilinの中核メンバーであることや、ドイツの物流会社に対する恐喝事件への関与については捜査段階であり、刑事責任が確定したものではありません。

Qilinは2025年のアサヒグループホールディングスへのサイバー攻撃について犯行声明を出していますが、今回引き渡された男が同攻撃に直接関与したことは確認されていません。

QQilinとは何ですか?
Aランサムウェアや攻撃インフラを運営側が提供し、別の実行役が企業などを攻撃するRaaS型のランサムウェア犯罪で知られる集団です。
Q28歳の男はどこで拘束されたのですか?
A2026年5月下旬、旅行で大阪市内に滞在していたところを日本の捜査当局が拘束したとされています。
Qなぜ日本からドイツへ引き渡せたのですか?
A日本とドイツの間に犯罪人引渡条約はありませんが、逃亡犯罪人引渡法に基づき、相互主義の保証など一定の要件を満たせば、条約を締結していない国からの引き渡し請求にも応じることができます。
Q今回の男はアサヒへのサイバー攻撃にも関与したのですか?
A現時点では確認されていません。Qilinはアサヒへの攻撃について犯行声明を出していますが、今回ドイツへ引き渡された男個人が同攻撃に直接関与したことを示す情報は確認されていません。
Q今回の拘束でQilinは活動できなくなりますか?
A現時点でQilin全体の活動停止は確認されていません。RaaS型では運営側と複数の実行役が分業するため、一人の拘束だけで犯罪基盤全体が停止するとは限りません。

コメント

0件

まだコメントはありません。最初のコメントを投稿してみませんか。

コメントを投稿する

名前は空欄でも投稿できます。その場合は「匿名」と表示されます。