ランサムウェア集団「Qilin」中心メンバーのロシア国籍の男(28)、大阪で拘束されドイツへ引き渡し アサヒ攻撃も主張
本記事は複数の公開情報をもとに事実関係を整理したものです。逮捕・捜査段階の内容を含む場合、それは刑事手続きの一段階に過ぎず、有罪が確定した事実を意味するものではありません(推定無罪の原則)。起訴・不起訴・裁判の結果など、その後の経過について新たな情報が確認され次第、内容を更新します。本記事は特定の個人・団体・国籍・民族・思想信条を不当に貶める意図はなく、事実に基づく客観的な情報提供を目的としています。
身代金要求型のコンピューターウイルス「ランサムウェア」で世界各国の企業にサイバー攻撃を仕掛ける集団「Qilin(キリン)」の中心メンバーとされるロシア国籍の男(28)が、日本で拘束され、ドイツ側に引き渡されたことが分かった。朝日新聞などの報道によると、男は2026年5月下旬に大阪を訪れていた際に日本の当局に拘束され、ドイツからの引き渡し請求に基づき、逃亡犯罪人引渡法に沿って10月2日に同国の当局へ引き渡された。
男は2024年9月、ドイツの物流会社のシステムに不正にアクセスしてデータを暗号化し、身代金として約2600万円相当のビットコインを脅し取った疑いがもたれている。攻撃に使うシステムの構築を担う中心メンバーで、攻撃で得た身代金の一部を受け取っていたことが確認されたという。Qilinは、アサヒグループホールディングスに対するサイバー攻撃についても自らの犯行だと主張していた集団で、国内企業にも被害が及んでいる。
現在の状況: ドイツでの訴追内容や公判の見通し、Qilinによる日本国内の被害の全体像、他のメンバーの捜査状況については本稿執筆時点で明らかになっていない。続報が入り次第更新する。
続報(10月8日): ドイツ当局は2026年10月8日までに、Qilinがこれまでに約4000の企業などを脅迫してきたと明らかにした。テレビ朝日の報道によると、捜査を主導する当局者は今回の身柄確保を「歴史的な成功だ」と評価し、同集団が2024年以降に世界中で約4000社を攻撃し、4年間で29億ドル(約4600億円)の身代金を要求したものの、実際の支払いは約63億円にとどまったと指摘した。ノルトライン・ウェストファーレン州の内相は「日本の警察の協力を得て主要人物の一人を逮捕した」と述べている。拘束されたロシア国籍の男は日本で休暇を過ごす予定だったという。続報が入り次第更新する。
編集部の視点
現時点では起訴・不起訴の判断が出ておらず、捜査段階の情報に基づく記事である点に留意されたい。逮捕はあくまで刑事手続きの一段階であり、有罪が確定した事実を意味しない(推定無罪の原則)。なお、警察庁・法務省の統計によれば、来日外国人による刑法犯の検挙件数は2023年から2年連続で増加している一方、2005年のピーク時と比べると依然として低い水準にある(関連記事)。個別の事案が全体の統計的傾向を代表するとは限らない点を踏まえた上で、続報を注視したい。