世界各国の企業などを狙うランサムウェア集団「Qilin(キリン)」が、グループの中心メンバーとされるロシア国籍の男が日本で拘束され、ドイツへ引き渡されたことを巡り、国内報道機関の取材に声明を出した。
Qilin側は、拘束された男が自らの関係者かどうかについて「肯定も否定もしない」とした一方、世界各地で300人以上の匿名の人物と協力関係にあると主張した。
さらに日本について、**「世界最悪のコンピュータセキュリティ体制を持つ国のひとつ」**と主張し、日本企業や政府機関への攻撃が今後増える可能性にも言及した。
ただし、これらはQilin側自身の主張であり、日本のサイバーセキュリティ体制に対する客観的な国際評価とは分けて考える必要がある。
中心メンバーとされる男、日本で拘束
今回の声明の背景には、Qilinを主導していたとみられるロシア国籍の男の拘束がある。
男は日本滞在中に捜査当局によって身柄を拘束され、その後、ドイツ側へ引き渡された。
ドイツ側は、男がQilinの運営に関わる中心人物の一人だったとみて捜査を進めている。
一方、Qilin側は取材に対し、拘束された人物が自らのメンバーだったかについて明言を避けた。
「300人以上と協力」と主張
Qilin側は、世界中で300人以上の匿名人物と協力しているとも主張している。
ランサムウェア犯罪では、攻撃用のソフトウェアや情報公開サイトなどを提供する運営側と、実際に企業ネットワークへ侵入する実行役が分業する「RaaS」と呼ばれる仕組みが使われることがある。
Qilinもこうした分業型の犯罪基盤として活動しているとみられている。
ただし、「300人以上」という人数はQilin側の自己申告であり、捜査当局が公式に確認した組織人数ではない。
日本を「世界最悪の一つ」と主張
Qilin側は日本について、
「世界最悪のコンピュータセキュリティ体制を持つ国のひとつ」
との見解を示した。
さらに、日本企業や政府機関への攻撃が今後増える可能性があるとも主張している。
Qilin側は、これを直接的な脅迫ではなく、自らの「専門的な見解」という趣旨で説明しているとされる。
しかし、ランサムウェア攻撃を行う側による発言である以上、第三者による客観的な評価と同列に扱うことはできない。
国際評価では日本は最上位グループ
Qilin側による「世界最悪」という評価を裏付ける客観的な国際指標は確認できない。
国際電気通信連合が公表している「Global Cybersecurity Index 2024」では、日本はサイバーセキュリティへの取り組みについて最上位の「Tier 1」に分類されている。
つまり、
日本企業がランサムウェア攻撃を受けていること
と、
日本が世界最悪レベルのサイバーセキュリティ国家であること
は同じではない。
Qilin側の発言は、あくまで犯罪集団側から示された評価として扱う必要がある。
一方、日本国内でQilin被害は確認
日本国内でQilinによる被害が確認されていることも事実だ。
警察庁によると、2025年に国内で報告されたランサムウェア被害のうち、使用された種類が判明した149件中、Qilinは32件だった。
割合は21.5%で、判明した種類の中では最多だった。
Qilin側の「世界最悪」という表現は客観的な国際評価とは一致しない一方、日本企業が現実にQilinを含むランサムウェア集団の標的となっている状況は無視できない。
アサヒへの攻撃でも犯行声明
Qilinは2025年に発生したアサヒグループホールディングスへの大規模サイバー攻撃についても犯行声明を出している。
アサヒ側は、サイバー攻撃によるシステム障害が発生し、その後ランサムウェア攻撃だったことを確認している。
ただし、アサヒ側が攻撃主体をQilinと公式に認定したわけではない。
また、今回日本で拘束されドイツへ引き渡されたロシア国籍の男が、アサヒへの攻撃に直接関与したことも現時点では確認されていない。
Qilinが犯行声明を出したことと、拘束された男個人がアサヒへの攻撃に関与したことは別の事実だ。
「捜査当局の圧力でも活動停止しない」と主張
Qilin側は今回、捜査当局から圧力を受けても活動を停止した例はないとも主張した。
RaaS型の犯罪では、運営側と複数の実行役が分散して活動しているため、中心人物の一人を拘束しただけで犯罪ネットワーク全体が停止するとは限らない。
一方、運営側に近い人物を拘束できれば、
- 他のメンバーの特定
- 攻撃基盤の解明
- 身代金として支払われた暗号資産の追跡
- 過去の攻撃との関連確認
につながる可能性がある。
Qilin側の強気な声明と、実際に国際捜査が組織へ与える影響は分けて検証する必要がある。
編集部まとめ
Qilinが日本を「世界最悪のコンピュータセキュリティ体制を持つ国のひとつ」と主張したことは強い発言だ。
しかし、これはランサムウェア集団自身による評価であり、客観的な国際指標とは一致しない。
国際電気通信連合の評価では、日本はサイバーセキュリティへの取り組みで最上位グループに分類されている。
一方で、2025年に国内で種類が判明したランサムウェア被害149件のうち32件がQilinだったことも確認されている。
つまり、Qilin側の「世界最悪」という評価を事実として受け入れる根拠はない一方、日本企業が同集団から現実に狙われていることも事実だ。
さらにQilin側は、日本企業や政府機関への攻撃が増える可能性にも言及した。
犯罪集団側の声明を過度に恐れるのでも、その発言をそのまま拡散するのでもなく、実際の被害統計や国際評価と照らして検証することが必要になる。
週刊TAKAPI 編集部/成田
特記事項
本記事は、Qilinが国内報道機関の取材に対して示した声明と、警察庁、国際電気通信連合、アサヒグループホールディングスなどの公表情報を確認して構成しています。
Qilinによる「日本は世界最悪のコンピュータセキュリティ体制を持つ国のひとつ」「300人以上と協力している」といった内容は、Qilin側自身の主張であり、客観的事実として認定されたものではありません。
Qilinはアサヒグループへのサイバー攻撃について犯行声明を出していますが、今回拘束された男が同攻撃に直接関与したことは確認されていません。

コメント
0件まだコメントはありません。最初のコメントを投稿してみませんか。