アサヒを攻撃したハッカー集団のメンバー拘束|なぜドイツに引き渡したのか

2026年5月下旬、去年アサヒグループへのサイバー攻撃で犯行声明を出したハッカー集団の中心メンバーが、大阪で拘束されていたそうです。
集団の名前は「Qilin(キリン)」、拘束されたのはロシア国籍の28歳の男。
ところが男は日本の裁判にかけられることなく、10月2日にドイツへ引き渡されました。
アサヒの件があるのに、なぜドイツなのか。
今回は、アサヒを攻撃したハッカー集団のメンバーを、なぜ日本がドイツに引き渡したのか、引き渡しの仕組みからわかりやすく解説していきたいと思います。
アサヒ攻撃を名乗り出た麒麟という集団
「キリン」と聞けば、多くの人はビールの会社を思い浮かべますよね。
Qilinは中国に伝わる神獣「麒麟」から名前を取った集団で、ロシア語を話すハッカーたちで作られていると報じられています。
ビールのキリンとは、まったく関係がありません。
名前が中国の言葉なので中国の集団だと思った人もいたかもしれませんが、報道で伝えられているのはロシア語圏のハッカーたちという姿。
「キリン」が「アサヒ」を攻撃?
ビール業界の抗争かと思った。。
もちろん違う。
ランサムウェア集団「Qilin」の話。驚いたのは、その中心メンバーが日本を旅行中だったこと。
大阪で日本の捜査当局に拘束され、ドイツへ引き渡されたという。…— 現役電気系エンジニア | 氷河期世代 (@taka_ysh) 2026年10月5日
キリンがアサヒを攻撃したという取り合わせを面白がる声は、ほかの投稿にも出ています。
でも、アサヒが受けた被害は深刻でした。
2025年9月29日の朝、アサヒグループの国内の受発注システムが止まり、大半の工場で生産が一時止まったとのこと。
注文を受けて出荷する仕組みが動かなければ、ビールは工場の中に積まれたままになってしまいます。
店の棚からアサヒの商品が減り、酒屋さんや飲食店も対応に追われました。
酒屋の独り言
「アサヒビールの影響について考える」2025年10月、アサヒグループがサイバー攻撃を受け、全国で出荷が停止しました。現場では、飲食店も問屋も、そして私たち酒屋も、それぞれが影響を受けています。… pic.twitter.com/8mt08WMRUC
— いい酒あるぞ!長野屋 (@naganoyakenta) 2025年10月5日
10月7日には、Qilinがネットの奥にある闇サイトで犯行声明を出しています。
財務の情報や社員の個人情報を含む、9300以上のファイルを盗んだと書いていたそうです。
アサヒは11月27日の会見で、お客さんや社員などの個人情報が計191万4000件流出したおそれがあると発表しました。
その後、2026年7月17日には追加の調査をふまえて、約228万9000件へ数字を上方修正しています。
いちばん多いのは、アサヒビールやアサヒ飲料などのお客様相談室に問い合わせた人の情報で、約152万5000件。
商品のことで一度でも問い合わせたことがある人なら、他人事ではない数字ですよね。
クレジットカードの情報は含まれていないとされています。
ビールの名前で笑ったあとに並ぶと、さすがに真顔になる数字です。
28歳は攻撃の道具を作る係
では、今回拘束された28歳は、アサヒを攻撃した本人なのでしょうか。
報道を読むかぎり、そうは書かれていません。
男がドイツで問われているのは、2024年9月にドイツの物流会社のパソコンへ入り込み、データを盗んで暗号化したうえで、16万5千ドル(約2600万円)相当のビットコインを脅し取った疑いです。
つまり、アサヒとのつながりは、男が属している集団が犯行声明を出していた、という一点だけ。
Qilinは各国で同じような攻撃に関わってきたとされ、ドイツの物流会社の件も、そのうちの1つにあたります。
ここで知っておきたいのが、Qilinという集団の働き方。
ランサムウェアというのは、会社のデータを勝手に暗号化して使えなくし、元に戻したければお金を払えと迫るウイルスのことです。
Qilinはそのウイルスや、盗んだデータをさらすためのサイトを用意して、実際に攻撃する人たちに貸し出し、取れたお金から分け前を受け取っていると説明されています。
「サービスとしてのランサムウェア」と呼ばれる商売で、泥棒の道具一式を貸し出して、盗んだ分から取り分をもらう元締めに近い形です。
自分の手は汚さずに、仕組みだけを回してお金を集めるところが、この商売のいやらしさだと思います。
今回の男は、その元締めの側で、犯行用のシステムを作る係だったとのこと。
男たち中心メンバーの下に、実際に攻撃する部隊がいくつもあり、払われた身代金は部隊を通って中心メンバーへ渡っていたそうです。
ドイツの事件でも、身代金の一部を男が受け取っていたことが確認されたと報じられました。
「脅し取った」疑いなので、ドイツの会社は実際にお金を払わされていたとみられています。
盗んだデータをさらすサイトは、お金を払わない相手への二つ目の脅しにもなる道具。
暗号化で困らせ、それでも払わなければ中身をばらす、という二段構えです。
【悲報】アサヒのランサムウェア、すでにインターネット上に情報流出済み
あーあ…。とはいえ、流出したということは、身代金は払ってないのかな。 pic.twitter.com/eR4Jsc8GGg
— お侍さん (@ZanEngineer) 2025年10月8日
流出したなら払っていないのかな、という読みは、なかなか鋭いところを突いていました。
払ったかどうかについては、アサヒ自身がのちに会見で答えています。
日本と引き渡しの約束がある国は2つだけ
それにしても、アサヒに大きな被害を出した集団の中心メンバーを、なぜ日本は手放したのでしょうか。
ネットでも、捕まえたことをほめる声と並んで、首をかしげる声が出ていました。
「そこら辺はちゃんとケアできてるのでしょうか???」と書いていた人もいます。
アサヒの件が置き去りにされたように見えて、モヤモヤするのは自然な気持ちですよね。
外国から「この人を渡してほしい」と頼まれたときの決まりを書いているのは、逃亡犯罪人引渡法という法律です。
日本が犯罪人の引き渡しについて条約を結んでいるのは、アメリカと韓国の2か国だけ。
しかし、ドイツとは条約がありません。
条約のない国からの頼みは、「日本が同じ種類の頼みをしたときには応じる」という保証があるときに受け付ける決まりになっています(第3条)。
そのうえで、外務大臣から法務大臣へ書類が回り、東京高等検察庁を通じて、東京高等裁判所が引き渡せる場合に当たるかどうかを審査します。
大阪で捕まっても、北海道で捕まっても、この審査をするのは東京高裁と決められているんです。
男が拘束されている場合、高裁は拘束から2か月以内に決定を出すことになっています(第9条)。
今回も、東京高裁が引き渡すことができる場合に当たると決め、それを受けて日本はドイツへ男を渡したとのこと。
この手続きには、ほかにも期限がいくつも書き込まれています。
- 拘束したら24時間以内に、高裁へ審査を求める(第8条)
- 高裁が引き渡せると決めたあと、10日以内に法務大臣の命令がなければ釈放する(第14条)
- 命令の翌日から数えて30日目までに引き渡す(第15条)
捕まえた人を、いつまでも宙ぶらりんのまま留めておかないための決まりでしょう。
この法律には、引き渡してはいけない場合も並んでいます(第2条)。
- 政治犯罪であるとき
- 日本の法律で3年以上の刑に当たるほど重い罪でないとき
- その罪を犯したと疑うに足りる相当な理由がないとき
- その事件やほかの事件が、日本の裁判所で審理されているとき
- 本人が日本国民であるとき
今回の疑いは恐喝で、日本でも刑法249条で10年以下の拘禁刑にあたる罪です。
拘禁刑というのは、それまでの懲役と禁錮がひとつにまとまった呼び方のことで、2つ目の条件にはかかりません。
大事なのは4つ目の条件で、日本の裁判所でこの男の事件が進んでいたら、ドイツへは渡せなかったんです。
逆に言えば、引き渡しが行われたということは、少なくとも日本の裁判所でこの男が裁かれようとしていた事件はなかった、と読めます。
アサヒの件について、日本の警察がこの男を調べているかどうかは、報道には書かれていません。
書かれているのは、日本やドイツなどの関係国が合同で捜査している、というところまで。
日本の警察、GJ!RaaS関係者逮捕は初では?初では?
> 集団「Qilin(キリン)」の中心メンバーでロシア国籍の男(28)を日本の捜査当局が拘束
ランサム集団キリンの中心メンバー、日本で拘束 アサヒにも「攻撃」(朝日新聞)#Yahooニュースhttps://t.co/yFDJEdMicW
— connect24h (@connect24h) 2026年10月5日
日本で初めてかどうかは報道に書かれていませんが、捕まえるところを日本が担ったことは確かです。
裁く役はドイツへ、捕まえる役は日本へ、という分け方だったわけですね。
ロシアは自分の国民を引き渡さない
では、なぜ旅先で捕まえる形になったのか。
答えは、男の国籍にありました。
ロシアの憲法は第61条で、ロシアの国民を外国へ引き渡すことを禁じています。
ロシアの中にいるかぎり、ドイツがどれだけ頼んでも、男の身柄は届きません。
日本とロシアのあいだにも、引き渡しの条約は結ばれていない状態です。
だから、手が届くのは、男が自分から国の外へ出てきたときだけでした。
日本の捜査当局は、男の居場所の情報を前もってつかみ、東京高裁から許可状を受けたうえで、大阪で旅行中の男を拘束したと報じられています。
日本の捜査当局、大阪旅行中のランサムウェア集団中心メンバー(ロシア国籍)を拘束、ドイツへ引き渡し
去年、アサヒがサイバー攻撃を受け出荷停止などの被害
「キリン」と名乗る集団が各国での同様の攻撃に関与、日本やドイツなど関係国が合同捜査犯罪者ものんきに日本旅行して気が緩んだのかな(… pic.twitter.com/H78wd8ELc9
— もえるあじあ ・∀・ (@moeruasia01) 2026年10月6日
のんきに旅行して気が緩んだのか、という声には、思わずうなずきたくなりますよね。
ただ、自分の国民を外へ渡さないという決まりは、日本にもあります。
さきほどの法律で、引き渡してはいけない場合の最後に並んでいた「逃亡犯罪人が日本国民であるとき」が、まさにそれ。
日本も、自分の国民は外国へ渡さない側の国なんです。
国境の内側にいる人には、外の国からはまず手が出せません。
だからこそ、国境を越えて旅行に出た一瞬が、ほとんど唯一の機会。
日本が手柄をドイツへ譲ったように見えますが、実際には、国から出てこない相手を旅先の一瞬で受け渡すために、日本とドイツが手を組んでいます。
拘束の事実が報じられたのは、ドイツへの引き渡しが済んだあとの10月6日でした。
それも、関係者への取材でわかったこととして伝えられています。
身代金を払わなかったアサヒ
アサヒは会見で、犯人側からの接触はなく、身代金の要求も受けておらず、支払いもしていないと説明しました。
工場が止まり、のちに200万件を超える情報の流出のおそれまで抱えながら、お金は渡していないということ。
完全な復旧は年を越える見込みだと説明しながら、犯人側とやりとりをしないまま立て直しを進めてきました。
アサヒHD、アスクルといった大手企業のランサムウェア被害が相次ぐ中、「攻撃者とは一切交渉しない」という方針が改めて問われています。この「交渉」とは、単に身代金を支払う/支払わないの二択ではありません。https://t.co/4YRcPimRdy…
— 二本松哲也 / Tetsuya Nihonmatsu (@t_nihonmatsu) 2025年10月31日
もちろん、払うか払わないかは、被害を受けた会社にとって本当に重い判断です。
ただ、Qilinの商売は、どこかの会社が払ったお金で回っています。
払われた身代金は部隊を通って中心メンバーへ流れ、道具を作る係の取り分にもなっていました。
払わない会社が1社増えるたびに、その流れは細くなっていくはずです。
ドイツでの裁判は、まだこれから。
アサヒの件にこの男がどう関わっていたのかも、まだ分かっていません。
それでも、国から出てこないはずの相手が、旅先で一度だけ手の届くところへ来ました。
その一度を逃さなかったことは、素直に「お見事」と言っていいところですね。
