Qilin(キリン)について
概要
Qilin、またはAgendaとして知られるこの集団は、2022年頃から活動を開始し、主に医療、製造、教育、金融、公共機関、およびメディアなどの多様な組織をターゲットにしています。このグループは、
ランサムウェア・アズ・ア・サービス(RaaS)型のモデルを採用し、攻撃者とその技術を提供する開発者が各々異なる役割を果たすという構造を持っています。
特徴
Qilinの特徴として、被害者から情報を奪い、そのデータを公開すると脅迫する二重恐喝手法が挙げられます。この手法により、単に暗号化するだけでなく、さらに心理的なプレッシャーをかけてくるのが特徴です。また、トレンドマイクロによれば、QilinはWindows環境に加えてLinuxでも活動を行い、これにより企業が攻撃を早期に検知するのが難しくなる恐れがあります。
最近の活動
2025年には、日本国内でもQilinによる攻撃が目立ち、多くの企業や団体が被害を受ける事例が報告されています。警察庁の資料によれば、その年に報告された
ランサムウェア事件の中で、Qilinが占める割合は21.5パーセントに達しました。また、同年のCisco Talosの調査によると、Qilin関連の事案が有意に増加していることが示されています。
日本における具体的な被害例
1.
アサヒグループホールディングス: 2025年9月、同社はサイバー攻撃を受け、業務が停止する事態に。攻撃者は9300件以上のファイルを盗んだとされています。
2.
宇都宮セントラルクリニック: 2025年2月、クリニックのサーバーが攻撃され、数十万人分の個人情報が危険にさらされました。
3.
エネサンスホールディングス: 2025年10月、データが暗号化され、同社の情報が外部に公開ぷされる危険があったことが判明しました。
これらの出来事は、Qilinが持つ二重恐喝の威力と影響力を示す明確な証拠です。
国際的な影響
Qilinの攻撃は、日本だけでなく海外でも広がりを見せています。英国では、Synnovisという企業が攻撃を受け、NHSの病院で診療や検査に影響が出たことが報じられました。アメリカでは、複数のヘルスケア提供企業が攻撃対象となり、個人情報が盗まれる事例が相次いでいます。
攻撃者の特定と逮捕
Qilinの中心メンバーに関する捜査も始まり、
2026年に日本国内で中心メンバーが逮捕されるなど、対策も進められています。捜査当局は、被害組織からの情報やセキュリティ企業の分析によって、Qilinとの関連性を突き止めています。
結論
Qilinは、現代の
サイバー犯罪において非常に影響力のある団体であり、二重恐喝という手法を駆使して多くの企業や組織に甚大な被害を与えています。今後も注意が必要な存在であり、対策の強化が求められています。