「世界最悪のコンピュータセキュリティ体制」という言葉が、日本のサイバーセキュリティをめぐって注目されています。
TBS NEWS DIGによると、ランサムウェア集団「Qilin」がJNNの取材に対し、日本について「世界最悪のコンピュータセキュリティ体制を持つ国のひとつ」と述べたとされています。
この表現は、日本のサイバーセキュリティについて公的機関が下した評価ではありません。
ランサムウェア集団Qilin側が取材に対して述べたとされる主張であり、客観的なランキングや公的評価とは分けて考える必要があります。
今回の話題では、Qilinの中心メンバーとみられる人物の拘束やドイツへの身柄引き渡し、過去のアサヒグループホールディングスへのサイバー攻撃をめぐる報道も改めて注目されています。
「世界最悪のコンピュータセキュリティ体制」とは?
この言葉は、日本のサイバーセキュリティ対策について第三者機関が調査し、「世界最悪」と認定したものではありません。
TBS NEWS DIGは、QilinがJNNの取材に対し、日本について「世界最悪のコンピュータセキュリティ体制を持つ国のひとつ」と回答したと報じています。
Yahoo!ニュース公式Xでも、今回のQilin側の発言を扱ったニュースが紹介されています。
ライブドアニュース公式Xでも、「世界最悪のコンピュータセキュリティ体制」という発言と、Qilinの中心メンバーとみられる人物の拘束について紹介されています。
つまり、「世界最悪」という表現はQilin側の見解として伝えられた言葉です。日本のセキュリティ体制が実際に世界最低水準にあることを示す統計や、公的な国際ランキングとは別の話です。
Qilinとは?
Qilinは、企業や組織のシステムに侵入し、データを暗号化したり盗み出したりしたうえで、金銭を要求するランサムウェア攻撃に関わる集団として報じられているグループです。
海外の企業や組織を標的にした攻撃が多数報告されており、日本でも名前が知られるようになりました。
TBS NEWS DIGは過去にもQilin側への取材を行い、組織の活動や日本企業への攻撃をめぐる主張を報じています。
中心メンバーとみられる人物を日本で拘束
今回のニュースが注目された大きな理由が、Qilinの中心メンバーとみられる人物の拘束です。
報道によると、拘束されたのはロシア国籍の28歳の男で、日本の捜査当局が大阪市内で拘束しました。
男は2024年9月、ドイツの物流会社に対するランサムウェア攻撃に関与し、データを不正に取得・暗号化したうえで、公開しない見返りとして約2600万円相当の暗号資産を脅し取った疑いが持たれています。
日本側が男を拘束したのは2026年5月で、その後2026年10月にドイツ側へ身柄が引き渡されたと報じられています。
拘束から身柄引き渡しまでの経緯については、ANNの報道でも確認できます。
そのため、「10月に日本で突然拘束された」というより、5月に大阪で拘束され、その後10月にドイツへ引き渡されたという流れです。
Qilin側は拘束された人物との関係を明言せず
JNNがQilin側に取材したところ、拘束された人物がQilinのメンバーなのかについて、Qilin側は肯定も否定もしなかったと報じられています。
そのため、報道では「中心メンバーとみられる人物」とされていますが、Qilin自身がその人物を中心メンバーだと認めたわけではありません。
今回の拘束を受け、今後さらに関係者の摘発につながるのではないかと注目する投稿も見られています。
Qilinは「300人以上と協力」と主張
TBS NEWS DIGによると、Qilin側は世界各地で匿名の300人以上と協力関係にあると主張しています。
ランサムウェア集団は、一つの固定された組織だけで攻撃を行うのではなく、攻撃を実行する人物や仲介役などが分業する形で活動するケースがあります。
ただし、「300人以上」という数字もQilin側自身の主張として報じられたものであり、第三者機関が確認した人数とは区別して見る必要があります。
日本への攻撃が増える可能性にも言及
Qilin側はJNNの取材で、日本企業や政府機関への攻撃についても言及したと報じられています。
この発言を受け、日本への攻撃が今後増える可能性について反応する投稿も見られました。
ただし、Qilin側の発言がそのまま具体的な攻撃計画を意味するわけではありません。
サイバー攻撃を行う側からの発言には、相手を威圧したり注目を集めたりする意図が含まれる可能性もあるため、実際の攻撃計画とは分けて考える必要があります。
TBSがQilin側を直接取材
今回の「世界最悪」という発言は、JNNによるQilin側への直接取材の中で伝えられました。
TBS NEWS DIGが公開している動画では、今回の発言や中心メンバーとみられる人物の拘束について詳しく報じています。
Xでも、このTBSの取材動画を共有する投稿が見られています。
Qilinは世界で多数の攻撃に関与か
テレビ朝日の報道では、ロイター通信の情報として、Qilinは2022年に活動を開始して以降、100カ国以上で約2400件の被害に関係したとされています。
被害は特定の国だけに集中しているわけではなく、世界各地の企業や組織が標的になっているとされています。
そのため、今回の「日本は世界最悪」という言葉だけを見て、日本だけが特別に攻撃対象になっていると考えるのは適切ではありません。
アサヒグループHDへの攻撃との関係は?
Qilinの名前は、アサヒグループホールディングスへのサイバー攻撃でも注目されました。
アサヒグループホールディングスは、グループで使用するシステムに外部からのサイバー攻撃が発生したことを公表しています。
その後、Qilinはアサヒグループへの攻撃について犯行声明を出し、データを盗んだと主張したと複数のメディアが報じました。
ただし、ここでも注意が必要です。
「Qilinが犯行声明を出した」ことと、「アサヒグループHDが公式にQilinを犯人と認定した」ことは同じではありません。
アサヒグループHDの公式発表では、攻撃主体についてQilinと断定していません。
「世界最悪」は客観的評価ではない
今回のニュースで最も重要なのは、「世界最悪」という強い言葉の位置付けです。
この言葉だけを見ると、日本のサイバーセキュリティが世界で最も弱いと客観的に認定されたように受け取る可能性があります。
しかし、実際には攻撃側のQilinがJNNの取材で述べたとされる表現です。
| 項目 | 内容 |
|---|---|
| 「世界最悪」との発言 | QilinがJNNの取材に対して述べたと報道 |
| 公的なランキングか | 公的機関や第三者機関による国際評価ではない |
| 拘束された人物 | ロシア国籍の28歳の男で、Qilinの中心メンバーとみられると報道 |
| 拘束場所 | 大阪市内 |
| 拘束時期 | 2026年5月 |
| 身柄引き渡し | 2026年10月にドイツ側へ引き渡し |
| Qilin側の反応 | 拘束された人物との関係を肯定も否定もしなかったと報道 |
| Qilinの規模 | 匿名の300人以上と協力しているとQilin側が主張 |
| 被害規模 | 2022年以降、100カ国以上で約2400件に関係したと報道 |
| アサヒへの攻撃 | Qilinが犯行声明を出したと報道されている |
日本側に必要な対策は?
Qilin側の「世界最悪」という表現が客観的な評価ではないとしても、企業や個人がサイバー攻撃への備えを強化する必要がないという意味ではありません。
ランサムウェア攻撃では、企業のシステムだけでなく、従業員のアカウントや外部サービスなどが侵入経路になることもあります。
基本的な対策としては、次のようなものがあります。
- パスワードの使い回しを避ける
- 多要素認証を有効にする
- OSやソフトウェアを最新の状態に保つ
- 不審なメールや添付ファイルを開かない
- 重要なデータをバックアップする
- 企業ではアクセス権限やネットワーク構成を定期的に見直す
まとめ
- 「世界最悪のコンピュータセキュリティ体制」という言葉は、Qilin側が日本について述べたと報じられたものです。
- 日本のセキュリティについて、公的機関が「世界最悪」と認定したわけではありません。
- Qilinの中心メンバーとみられるロシア国籍の28歳の男が大阪で拘束され、ドイツ側へ身柄を引き渡されたと報じられています。
- 男は2026年5月に日本で拘束され、10月にドイツへ引き渡されたとされています。
- Qilin側は拘束された人物との関係を肯定も否定もしなかったと報じられています。
- Qilinは匿名の300人以上と協力していると主張しています。
- Qilinはアサヒグループへの攻撃について犯行声明を出したと報じられていますが、アサヒ側が公式に攻撃主体をQilinと認定したわけではありません。
今回のニュースを見る際は、「Qilin側が述べた主張」「報道機関が確認した情報」「企業や捜査当局が公式に発表した事実」を分けて確認することが重要です。
参考リンク
- TBS NEWS DIG「“日本は世界最悪のコンピュータセキュリティ体制” ハッカー集団『Qilin』中心メンバー拘束で取材に応じる」
- テレビ朝日「国際ハッカー集団の中心メンバーを日本で拘束」
- アサヒグループホールディングス「サイバー攻撃に係る漏えいのおそれがある個人情報について」


コメント