ランサムウェア集団「Qilin」主導の疑い 来日した容疑者を日本の警察が拘束しドイツへ
警察庁は10月8日、ランサムウェアの攻撃グループ「Qilin」を主導していたとみられるロシア国籍の容疑者を、ドイツが逮捕したと説明した。容疑者が日本に来たところを日本の警察が拘束し、ドイツに引き渡していた。
IT- ●Qilinを主導していたとみられるロシア国籍の容疑者を逮捕
- ●来日したところを日本の警察が拘束し、ドイツへ引き渡し
- ●国内のランサムウェア被害は上半期123件で過去最多
ランサムウェアの被害で会社のシステムが長く止まると、商品やサービスを使う私たちの暮らしにも響く。攻撃グループの摘発は被害を減らす手がかりになる。
警察庁は、外国の捜査機関との連携を進めるとしている。過去には、国際的な共同捜査のあとに同じ種類の被害が大きく減った例もある。
警察庁は2026年10月8日、ランサムウェアの攻撃グループ「Qilin」をめぐる日本の警察の関わりを説明した。ドイツが、グループを主導していたとみられるロシア国籍の容疑者を逮捕したと広報したことを受けたものだ。容疑者が日本に来たところを日本の警察が拘束し、ドイツに引き渡していた。
何があったのか
警察庁によると、Qilinは世界各国の企業などにランサムウェアの被害を与えているグループだ。
日本では、関東管区警察局のサイバー特別捜査部と関係する都府警察が、国内で起きたランサムウェアの事件について、ドイツとも連携して捜査を進めていた。一方でドイツは、ドイツで起きたランサムウェアの事件で、この容疑者の逮捕状を取っていた。
容疑者が来日したことを受けて、日本の警察は法務省、東京高等検察庁、ドイツと連携した。逃亡犯罪人引渡法にもとづく「仮拘禁許可状」で身柄を拘束し、同じ法律の手続きに従ってドイツに引き渡した。
ドイツ西部のノルトライン・ヴェストファーレン州の政府は10月7日、州の内務大臣と法務大臣がこの件について声明を出すと案内した。案内によると、州の刑事局と、サイバー犯罪を担当する検察の専門の部署が、このグループに潜入し、何か月も見張っていた。世界で特によく知られ、攻撃的なハッカーのネットワークの一つで、メンバーを逮捕できたのは初めてだという。
かんたんに言うと
ランサムウェアは、会社などのパソコンやサーバーのデータを勝手に暗号化して使えなくし、元に戻す代わりにお金を求める不正なプログラムだ。最近は、データを盗んだうえで「払わなければ公開する」と脅す手口が多い。
「仮拘禁許可状」は、外国から引き渡しを求められている人を、引き渡しの手続きのために一時的に拘束するための令状だ。今回は、この仕組みを使って、ドイツの事件の容疑者を日本で押さえた形になる。
日本の被害は過去最多
警察庁のまとめでは、2026年上半期に国内で報告されたランサムウェアの被害は123件だった。統計を取り始めた2020年下半期以降、半期として最も多い。被害を受けた会社などの約6割は中小企業で、復旧に総額1,000万円以上かかった組織が全体の6割を占める。
警察庁は、攻撃グループの摘発が被害を減らすのに最も効果的だとしている。2024年に多くの被害が報告された「LockBit」は、国際的な共同捜査の結果、2025年には件数が31件から19件に減った。
まとめ
国境を越えて動くランサムウェアのグループに対し、日本とドイツの捜査機関が連携して、容疑者の身柄を押さえた。警察庁は、サイバー事件の厳正な取り締まりや実態の解明、外国の捜査機関などとの連携を、引き続き進めるとしている。
- 警察庁「ロシア国籍ランサムウェア被疑者逮捕に関するドイツの広報について」(2026年10月8日)
- 警察庁 広報資料「ロシア国籍ランサムウェア被疑者逮捕に関するドイツの広報について」(2026年10月8日)
- ノルトライン・ヴェストファーレン州政府「Gemeinsames Statement von Minister des Innern Herbert Reul und Minister der Justiz Dr. Benjamin Limbach zur Festnahme eines Mitglieds der russischen Hackergruppe „Qilin“」(2026年10月7日)
- 警察庁「令和8年上半期におけるサイバー空間をめぐる脅威の情勢等について」(2026年9月)