ランサムウェアグループQilinのメンバーとされる人物が日本で逮捕され、その後ドイツへ引き渡されました。
容疑者はロシア国籍の28歳の男で、5月に大阪で身柄を拘束されました。報道によると、10月2日にドイツ当局へ引き渡されたとのことです。
この男はランサムウェア集団の中核メンバーとみられています。2024年9月に物流会社のシステムに侵入してデータを暗号化し、暗号資産で16万ドル超を脅し取ったとして、ドイツで指名手配されていました。
QilinはAgendaの名でも知られ、2022年8月から活動しています。現在ではRaaS(Ransomware-as-a-Service)の中でも特に活発な組織の一つに数えられ、世界中の数百の組織を攻撃して、数百万ドル規模の被害をもたらしてきました。
2024年には、病理検査サービス会社のSynnovisへの不正侵入について、同グループの犯行とされました。この攻撃により、英国の国民保健サービス(NHS)が運営するロンドンの複数の病院で業務に支障が出ました。
昨年は、ビール大手のアサヒグループホールディングスへの不正アクセスについて、Qilinが犯行を主張しました。この事件では業務が混乱したほか、約200万人の個人情報が漏えいしました。
2025年を通じて、同グループはTorベースのリークサイトに400の被害組織を掲載しました。その中には、Lee Enterprisesや製薬関連企業のInotivも含まれます。
今年6月には、Qilinが、Check PointのVPN製品およびファイアウォール製品に存在する重大な認証バイパスの脆弱性(CVE-2026-50751)を悪用していました。
8月には、QilinがリークサイトにATF(米国アルコール・タバコ・火器・爆発物取締局)を掲載したのを受け、同局がサイバー攻撃の被害に遭ったことを認めました。
翻訳元: https://www.securityweek.com/qilin-ransomware-suspect-arrested-in-japan-extradited-to-germany/