中核人物の拘束でQilinは止まるのか
今回の拘束は、Qilinの運営を支える中核人物とされる男の身柄を確保したという点で、国際捜査上の重要な動きとなる。
一方、RaaS型のランサムウェア犯罪では、運営側と複数の実行役が分業している。
一人の中核人物が拘束されたからといって、Qilin全体の活動が停止したと判断することはできない。
警察庁も、RaaSによる分業によって、攻撃者の裾野が広がっていると指摘している。
今後の焦点は、男の端末やアカウント、暗号資産の流れなどの捜査を通じ、
- Qilinの運営体制をどこまで解明できるか
- 他の中心メンバーや実行役の特定につながるか
- 身代金として支払われた暗号資産の流れを追跡できるか
- 日本企業を含む過去の攻撃との関係が明らかになるか
という点に移る。
編集部まとめ
今回の事案は、海外のランサムウェア集団のメンバーとされる人物が、旅行中の日本で拘束されたというだけの事件ではない。
被害企業はドイツ。容疑者はロシア国籍。身柄を確保したのは日本。そして男は、世界各国への攻撃に関わってきたQilinの中核人物の一人とされている。
国境を越えて活動するランサムウェア犯罪に対し、日本の捜査・司法手続きがドイツ側への身柄引き渡しにつながった。
一方、現時点で確認されているドイツ側の容疑と、Qilinが犯行声明を出した日本国内のサイバー攻撃を混同してはならない。
今回の28歳の男がアサヒグループへの攻撃に直接関わったことは確認されていない。
また、一人の中核人物の拘束だけでQilin全体が機能停止したとみることもできない。
今後、ドイツ側の捜査によって男の具体的な役割、身代金の流れ、Qilinの運営構造がどこまで明らかになるかが焦点となる。
週刊TAKAPI 編集部/松本
特記事項
今回の男の拘束、ドイツへの引き渡し、2024年9月の物流会社への恐喝容疑、Qilinでの役割については、10月6日時点で捜査関係者情報として明らかになっている内容を基に構成しています。
男がQilinの中核メンバーであることや、ドイツの物流会社に対する恐喝事件への関与については捜査段階であり、刑事責任が確定したものではありません。
Qilinは2025年のアサヒグループホールディングスへのサイバー攻撃について犯行声明を出していますが、今回引き渡された男が同攻撃に直接関与したことは確認されていません。
コメント
0件まだコメントはありません。最初のコメントを投稿してみませんか。