日本とドイツの国際連携捜査で、ロシアを拠点とするハッカー集団「Qilin(キリン)」が2022年10月以降、世界の約4000社に身代金要求型コンピューターウイルス「ランサムウエア」による攻撃をしていたことが判明した。日本国内でもQilinによる被害は53社で確認されている。 警察庁によると、ドイツ当局がドイツ国内の企業に対するランサムウエア攻撃に関与した疑いで、Qilinの中心的メンバーでロシア国籍の男性(28)の逮捕状を取得していた。 日本の捜査当局は今年5月、この人物が日本への旅行のためにロシアから入国したことを把握。逃亡犯罪人引渡法に基づいて同月、滞在先の大阪市内のホテルで身柄を拘束した。その後、国内の刑事施設で留置し、10月までにドイツに引き渡し、逮捕された。警察庁と警視庁、大阪・京都府警が拘束に関わった。 Qilinは、複数の中心的なメンバーがランサムウエアの作成や管理などを担い、多数いる実行役にランサムウエアを提供し、世界的に攻撃を展開しているという。 日本では23年4月~26年9月、製造業やサービス業、建設業、病院などの多岐にわたる業界の53社から被害申告が確認されている。大規模なシステム障害で受注・出荷業務などに大きな影響が出たアサヒグループホールディングスにも攻撃したとされる。 警察庁の担当者は「世界的なサイバー攻撃では、国境を越えた捜査連携の必要性が改めて示された」と話した。【深津誠】