
日本の捜査当局が「Qilin(キリン)」と呼ばれる国際ハッカー集団の中心メンバーの男を拘束し、今月、身柄をドイツ側に引き渡したことがわかった。身代金要求型のコンピューターウイルス「ランサムウェア」でサイバー攻撃を仕掛けるキリンとはなにか。実は、ヨーロッパでも多くの被害を引き起こしていた。
(ロンドン支局・立田祥久)
【画像】アサヒGHDも被害のハッカー集団「Qilin」とは? 100カ国超で被害 中心メンバーを日本で拘束
「キリン」の被害100カ国超で2400件
世界中でランサムウェア攻撃を展開しているキリン。ロイター通信は8月の報道で、キリンが2022年10月に活動を始めて以降、その被害は100カ国以上で2400件に上るとしている。日本でも去年10月、アサヒグループホールディングスが受けたサイバー攻撃で犯行声明を出したことでも知られるようになった。
欧州では“医療”や“政党”も被害に
キリンによる被害はヨーロッパでも相次いでいる。イギリスメディアによると、2024年6月には多くの医療機関から血液検査などの業務委託を受ける現地企業がキリンのランサムウェア攻撃に遭った。これにより、ロンドン中心部の総合病院では1万件以上の予約が取り消され、検査が長期化したことにより1人が死亡した。
また、ドイツでは2026年3月、急進左派の「左派党」がキリンによるものとみられるランサムウェア攻撃を受けたと現地メディアが報じた。
“サービス業”や“製造業”への攻撃で脅威に EU報告
EU(ヨーロッパ連合)のサイバーセキュリティー機関ENISAは、2025年にEU圏内で報告されたサイバー攻撃の特徴を分析し、9月に報告書として公開した。それによると、キリンはヨーロッパにおけるランサムウェア攻撃で最も活発なハッカー集団の一つとされている。
被害全体のうちキリンの関与が疑われるランサムウェア攻撃は製造業で17.4%、サービス業で15.4%と、ほかの集団に比べ最も多かったという。報告書では、事前に取得したデータを公開すると脅して身代金を要求する手口が紹介されているほか、2025年からは「弁護士を呼ぶ」と装い圧力をかける手法が増えているとも指摘している。
この記事の画像一覧
