RaaSの正体と防衛の死角
ランサムウェア集団「Qilin」が全攻撃の2割を支配 標的は“日本企業”へ
ランサムウェア集団「Qilin」が、2026年1月に全攻撃件数の約5分の1を占めた。アサヒGHDへの攻撃で日本でもその名を知らしめたQilinの「次なる一手」とは。
セキュリティベンダーNCC Groupによると、2026年1月、ランサムウェア(身代金要求型マルウェア)集団「Qilin」(キリン)が、確認された全攻撃件数のうち約5分の1を占めて「トップ」の地位を維持した。Qilinは2025年に大手酒造会社アサヒグループホールディングス(アサヒGHD)を攻撃し、日本でも著名度が高まっている。NCC Groupの調査を基に、ランサムウェア攻撃の今を浮き彫りにする。
Qilinは「どこ」を狙うのか
併せて読みたいお薦め記事
ランサムウェア集団「Qilin」とは
NCC Groupによると、2026年1月に確認されたQilinによる攻撃は108件で、全体の17%だった。2025年12月の170件からは減少しているが、1月に攻撃活動が沈静化するのは例年通りの傾向だと同社は説明する。NCC Groupバイスプレジデントのマット・ハル氏は、「2025年のQilinの攻撃活動を考えると、2026年も同様の大規模な混乱が起きる可能性がある」と述べる。
Qilinは重要インフラや企業を主な標的にしているとNCC Groupは説明する。業務停止や機密データの漏えいが大きな打撃となる分野を狙うことで、身代金要求に応じさせる圧力を強める狙いがあるという。Qilinは約3年半前から活動しているとみられる。ランサムウェアをサービス型で提供する「RaaS」(Ransomware as a Service)モデルを採用し、攻撃ツールを実行犯に配布している。
Cisco Systemsのセキュリティ研究機関Cisco Talosによると、Qilinの標的が最も多いのは米国で、カナダ、英国、フランス、ドイツがそれに続く。NCC Groupが2026年1月に活動を確認した他の主なランサムウェア集団には、「Akira」(68件)、「Sinobi」(56件)、「INC Ransom」(47件)、「Cl0p」(46件)がある。
NCC Groupによると、RaaSの普及によってランサムウェア集団の「勢力図」が複雑化している。例えば、複数の攻撃者が同じブランド名で活動したり、実行犯が複数のRaaSを同時に掛け持ちしたりするケースがあるという。NCC Groupは、Qilinを含む複数のランサムウェア集団が共通の実行犯を介して、暗号資産(仮想通貨)のウォレットアドレス(入金用アドレス)を共有していたとみている。
ダークWeb(通常の手段ではアクセスできないWebサイト群)における情報発信の増大も混乱を引き起こしているとNCC Groupは述べる。2026年1月には「0APT」という犯罪グループがダークWebで話題となり、セキュリティベンダー各社が分析を始めたが、0APTの主張が誇張されたものであることが判明した。
NCC Groupは、攻撃の発生時期と公開時期の間に乖離(かいり)が生じることもあると指摘する。例えば、2026年1月に報告された、ヘルスケア事業を手掛けるCovenant Healthへの攻撃は、実際には2025年5月に発生したものだったという。NCC Groupによると、こうした乖離はランサムウェア集団の攻撃活動のスピードを見誤らせるとともに、データ上に攻撃の急増を作り出す要因となり得る。
Copyright © ITmedia, Inc. All Rights Reserved.
TechTarget発 先取りITトレンド
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
サイバー脅威「トップ50」完全解説ガイド、新たな攻撃手法に対抗するには -
製品資料
「入札市場」完全ガイドブック:メリットから資格取得のポイントまで -
市場調査・トレンド
はじめての「自治体/官公庁入札」 必要な知識がすぐに学べる入門ガイド -
製品資料
「入札市場」徹底解説:入札で結果を出す企業はどんな方法を使っているのか? -
製品資料
入札活動の成否を分ける情報収集 “狙い目案件”を効率よく見つけるには?
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
2
Oracle巨大ITプロジェクトはなぜつまずいたのか 8年で導入1割、追加で170億ドル
-
3
Microsoft製品でここまで自動化できる 情シスがやめられる手作業10選
-
4
「技術屋」で終わらないために 情シスが今取るべき認定資格5選
-
5
ISMSの“コンサル丸投げ”が招く数千万円の無駄 NTTドコモビジネスの脱出劇
-
6
脱VMwareの最適解 NTTデータと日立製作所が示す国産仮想化基盤
-
7
自宅のWi-Fiが「遅い」「途切れる」本当の原因は? Dellが推奨する鉄則
-
8
「脱Excel」はなぜ現場に潰されるのか 反発を封じる“3つの論理”
-
9
「VMwareのコスト」に悩んでいるユーザー企業に送る、VMwareを残す・捨てる基準
-
10
Synologyがエンタープライズ向けユニファイドストレージを投入 その実力は
ホワイトペーパーランキング PR
-
1
AIエージェントで多様な日常業務を効率化するための入門ガイド
-
2
AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
-
3
5回聞くだけじゃ足りない? トヨタ式「なぜなぜ分析」の正しい実践方法
-
4
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
5
「脱Excel」か「Excel快適化」か? 現場にやさしい業務改善の進め方
-
6
インシデント対応工数を約3割削減、東京ガスの事例に学ぶ監視体制刷新のコツ
-
7
PostgreSQLの「機能」「性能」「運用」「拡張性」に関する悩みの解消法
-
8
5分で分かる「セキュア大容量ファイル転送サービス」の機能とメリット
-
9
Macの安全神話は崩壊? 最新の脅威動向から見えた攻撃のトレンドと有効な対策
-
10
情報セキュリティ対策早分かりガイド:25の自社診断で弱点と解決策を理解
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー