世界各国でサイバー攻撃を展開するランサムウェア集団「Qilin(キリン)」の中心メンバーとされるロシア国籍の男が日本国内で拘束され、2026年10月2日にドイツ側へ身柄が引き渡されました。男にはドイツの物流会社からデータを人質に16万5,000ドル(約2,600万円)相当のビットコイン(BTC)を脅し取った疑いが持たれています。暗号資産を身代金として要求するサイバー犯罪組織の中核人物が日本で拘束され、国際的な引き渡しに至った事例として注目されます。
株式会社Pacific Metaが運営する編集チームです。ステーブルコイン、RWA(リアルワールドアセット)、セキュリティトークン、NFTなどのトークン活用や、オンチェーン金融、AI×ブロックチェーン領域の事業開発・実装、暗号資産の基礎知識と国内取引所の使い方まで、ブロックチェーン事業の支援で得た知見をもとに記事の企画・執筆・監修を行っています。編集部や運営会社の詳細は公式サイトと編集方針をご覧ください。
暗号資産を要求する犯行手口と組織内での役割
報道によると、拘束された28歳の男は2024年9月、ドイツの物流会社の端末に不正アクセスしてデータを不正に取得し、暗号化しました。その上で、データを公開しない条件として16万5,000ドル相当のビットコインを要求し、脅し取った疑いが持たれています。
Qilinは、ランサムウェアの開発・運営側と実際に攻撃を行う実行役が分業する「RaaS(サービスとしてのランサムウェア)」と呼ばれる形態の犯罪集団です。男はこの組織で攻撃に用いるシステムの構築を担当していたとされています。複数の実動部隊が攻撃を実行する構造の中で、被害企業から支払われた身代金の一部を男が受け取っていたことも確認されています。
国内での拘束経緯と日本企業への影響
日本の捜査当局は男の所在に関する情報を事前に把握しており、2026年5月下旬、大阪市内を旅行していた男を拘束しました。その後、東京高裁が引き渡し可能との判断を下し、逃亡犯罪人引渡法に基づいてドイツ側への身柄引き渡しが実施されました。
Qilinは日本国内の企業にも被害を及ぼしています。同集団は2025年9月に発生したアサヒグループホールディングスへのサイバー攻撃において犯行声明を出しており、同社では受注や出荷などの業務に影響が生じました。なお、今回拘束された男個人がアサヒグループホールディングスへの攻撃に直接関与していたかどうかについては、現時点では明らかになっていません。
ポイント
- ランサムウェア集団「Qilin」の中心メンバーとされるロシア国籍の男(28)が大阪市内で拘束され、ドイツ側へ身柄が引き渡されました。
- 2024年9月にドイツの物流会社から16万5,000ドル相当のビットコインを脅し取った疑いが持たれています。
- 男はRaaS(サービスとしてのランサムウェア)型組織でシステム構築を担い、支払われた身代金の一部を受け取っていたことが確認されています。
- Qilinは2025年9月のアサヒグループホールディングスへの攻撃でも犯行声明を出しており、暗号資産を介した国際的なサイバー犯罪の動向として注目されます。
総研プライム
ブロックチェーンを、
徹底的に読み解く。
技術の仕組み、企業の戦略、市場の構造まで。独自の調査・分析で掘り下げる専門レポート。
初月無料で読む