RaaSの正体と防衛の死角
ランサムウェア集団「Qilin」が全攻撃の2割を支配 標的は“日本企業”へ
ランサムウェア集団「Qilin」が、2026年1月に全攻撃件数の約5分の1を占めた。アサヒGHDへの攻撃で日本でもその名を知らしめたQilinの「次なる一手」とは。
セキュリティベンダーNCC Groupによると、2026年1月、ランサムウェア(身代金要求型マルウェア)集団「Qilin」(キリン)が、確認された全攻撃件数のうち約5分の1を占めて「トップ」の地位を維持した。Qilinは2025年に大手酒造会社アサヒグループホールディングス(アサヒGHD)を攻撃し、日本でも著名度が高まっている。NCC Groupの調査を基に、ランサムウェア攻撃の今を浮き彫りにする。
Qilinは「どこ」を狙うのか
併せて読みたいお薦め記事
ランサムウェア集団「Qilin」とは
NCC Groupによると、2026年1月に確認されたQilinによる攻撃は108件で、全体の17%だった。2025年12月の170件からは減少しているが、1月に攻撃活動が沈静化するのは例年通りの傾向だと同社は説明する。NCC Groupバイスプレジデントのマット・ハル氏は、「2025年のQilinの攻撃活動を考えると、2026年も同様の大規模な混乱が起きる可能性がある」と述べる。
Qilinは重要インフラや企業を主な標的にしているとNCC Groupは説明する。業務停止や機密データの漏えいが大きな打撃となる分野を狙うことで、身代金要求に応じさせる圧力を強める狙いがあるという。Qilinは約3年半前から活動しているとみられる。ランサムウェアをサービス型で提供する「RaaS」(Ransomware as a Service)モデルを採用し、攻撃ツールを実行犯に配布している。
Cisco Systemsのセキュリティ研究機関Cisco Talosによると、Qilinの標的が最も多いのは米国で、カナダ、英国、フランス、ドイツがそれに続く。NCC Groupが2026年1月に活動を確認した他の主なランサムウェア集団には、「Akira」(68件)、「Sinobi」(56件)、「INC Ransom」(47件)、「Cl0p」(46件)がある。
NCC Groupによると、RaaSの普及によってランサムウェア集団の「勢力図」が複雑化している。例えば、複数の攻撃者が同じブランド名で活動したり、実行犯が複数のRaaSを同時に掛け持ちしたりするケースがあるという。NCC Groupは、Qilinを含む複数のランサムウェア集団が共通の実行犯を介して、暗号資産(仮想通貨)のウォレットアドレス(入金用アドレス)を共有していたとみている。
ダークWeb(通常の手段ではアクセスできないWebサイト群)における情報発信の増大も混乱を引き起こしているとNCC Groupは述べる。2026年1月には「0APT」という犯罪グループがダークWebで話題となり、セキュリティベンダー各社が分析を始めたが、0APTの主張が誇張されたものであることが判明した。
NCC Groupは、攻撃の発生時期と公開時期の間に乖離(かいり)が生じることもあると指摘する。例えば、2026年1月に報告された、ヘルスケア事業を手掛けるCovenant Healthへの攻撃は、実際には2025年5月に発生したものだったという。NCC Groupによると、こうした乖離はランサムウェア集団の攻撃活動のスピードを見誤らせるとともに、データ上に攻撃の急増を作り出す要因となり得る。
Copyright © ITmedia, Inc. All Rights Reserved.
TechTarget発 先取りITトレンド
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
この記事の著者
関連記事
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
急増する「AIはこう言ってる」マン 判断を狂わせる「AI忖度」を防ぐには?
-
2
取手市がVDIと決別した理由 更改費用「4倍超」を約1.7倍に圧縮
-
3
「Excel至上主義」の終わらせ方 丸2日の手作業地獄から情シスと現場を救うには
-
4
221人調査で分かった「情シス最大のストレス」は?
-
5
「データストレージの活用方法」に関するアンケート
-
6
「AI時代の統合基盤・エンタープライズAI管理」に関するアンケート
-
7
自宅のWi-Fiが「遅い」「途切れる」本当の原因は? Dellが推奨する鉄則
-
8
本当に安いPCで十分か? “すぐ重くなる”を防ぐノートPC選びの絶対条件
-
9
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
10
Claudeの不可視透かしに批判殺到 著作権消失や誤判定に潜む企業リスク
ホワイトペーパーランキング PR
-
1
年収2000万「クラウドセキュリティのプロ」になれる資格とは
-
2
セキュリティソフトをすり抜ける標的型攻撃メール、不審メールの見破り方とは?
-
3
Windows Updateの通信集中で回線が逼迫、ネットワーク刷新事例に学ぶ解決策
-
4
財務を戦略的組織へ進化させるAI活用術、4つの主要な障壁と解消方法
-
5
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
6
“あのファイル転送”で暗躍するノーウェアランサム
-
7
標的型攻撃メールを見破るには? サンプル文面を例に傾向を解説
-
8
商用利用の安全性を確保し大量のコンテンツを高速で生成する、AI活用の秘訣
-
9
マンガで解説、1日で生成AI環境を構築できるワークショップの中身とは?
-
10
Dark AIが台頭する時代の新発想、「より高度なAIで対抗する」具体的方法とは?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー