ランサム集団「キリン」中心メンバー、ロシア国籍の男を日本が拘束しドイツに引き渡し
ランサム集団「キリン」中心メンバー、日本が拘束しドイツへ

世界各国の企業などにサイバー攻撃を繰り返すランサムウェア(身代金ウイルス)集団「Qilin(キリン)」の中心メンバーでロシア国籍の男(28)を、日本の捜査当局が拘束したことがわかった。日本側は2日、恐喝容疑で捜査しているドイツ側に身柄を引き渡した。関係者への取材で判明した。

逃亡犯罪人引渡法に基づく措置

今回の措置は、他国で起きた刑事事件の身柄の引き渡しに関するルールを定めた「逃亡犯罪人引渡法」に基づくもの。ドイツ側から拘束と引き渡しの請求があった。

キリンは、2025年にアサヒグループホールディングスがサイバー攻撃を受け、受注・出荷の停止などの被害に遭った事件で、犯行声明を出した。各国での同様の攻撃に関与しており、日本やドイツなど関係国の捜査当局が合同で捜査している。

ドイツの物流会社への攻撃と身代金要求

関係者によると、男は24年9月、ドイツ所在の物流会社の端末にアクセスし、データを不正に入手して暗号化。データを公開されたくなければ16万5千ドル(約2600万円)相当のビットコインを支払うよう同社に要求し、脅し取った疑いがある。

男は犯行用システムを構築する担当とされ、男ら中心メンバーの下にランサムウェアで攻撃する実動部隊が複数あるとされる。支払われた身代金は実動部隊を通じて中心メンバーに渡っており、今回の事件で一部を男が得ていたことも確認されたという。

大阪での拘束からドイツへの引き渡しまで

男の所在に関する情報を事前につかんだ日本の捜査当局が26年5月下旬、東京高裁から許可状を得て、大阪市内で旅行中の男を拘束。引き渡しができる場合に当たるとの東京高裁の決定を受け、日本側はドイツ側に男を引き渡した。