ランサム集団キリンの中心メンバー、ドイツ当局が逮捕 日本から引き渡し
ランサム集団キリン中心メンバー、ドイツ当局が逮捕

世界各国の企業などにサイバー攻撃を繰り返すランサムウェア(身代金ウイルス)集団「Qilin(キリン)」の中心メンバーで、日本から引き渡された男(28)について、ドイツの捜査当局が逮捕したことがわかった。男はロシア国籍で、5月に日本の捜査当局に大阪市内で拘束され、10月にドイツに引き渡されていた。警察庁が8日発表した。

二重恐喝の手口で攻撃

ランサムウェアはパソコンなどのデータを暗号化し、復旧と引き換えに身代金を要求する不正なプログラムを指す。キリンはさらにリークサイトで「データを公開する」などと脅す二重恐喝の手口で攻撃するという。

警察庁によると、キリンによる活動は2022年10月ごろから確認され、被害は世界各国の約4千社に上る。国内では23年4月から今年9月末までに53の企業や学校、病院などが被害にあったという。

日本の合同捜査で拘束

ドイツ企業へのランサムウェアによる攻撃をめぐってドイツの捜査当局が男の逮捕状を取得し、警察庁サイバー特別捜査部が男の来日情報を捜査で事前に把握していた。警視庁と大阪府警、京都府警との合同捜査により、男が大阪市内のホテルに滞在していることが判明。今年5月に男を拘束したという。

その後、他国で起きた刑事事件の身柄の引き渡しを定めた「逃亡犯罪人引渡法」に基づき、10月に男をドイツに引き渡したという。

コアメンバーの一人

警察庁によると、キリンはウイルスの開発などをする「コアメンバー」の下に、ランサムウェアで企業などに侵入して攻撃をする複数の実行役が存在。今回の男はコアメンバーの一人だったといい、警察庁は「日本国内の被害についても、今後の捜査で解明されることを期待したい」としている。