ASCII倶楽部

このページの本文へ

小島寛明の「規制とテクノロジー」 第408回

16歳が率いたランサムウェア集団、約1000件のサイバー攻撃に関与か  欧米9ヵ国が合同捜査「キルスイッチ作戦」

2026年10月06日 07時00分更新

文● 小島寛明

  • この記事をはてなブックマークに追加
  • 本文印刷

 スペインの警察当局が、約1000件のサイバー攻撃に関わったとされるランサムウェア集団KillSec(キルセック)の中心人物として、16歳の少年を拘束した。

 欧州刑事司法協力機構(ユーロジャスト)と欧州刑事警察機構(ユーロポール)は2026年10月1日、ドイツ、スペイン、英国、米国など9か国の当局が共同で、KillSecの拠点となっていたサーバーを押収し、容疑者3人を拘束したと発表した。ドイツ当局が主導した合同捜査は、機械の緊急停止装置を意味する「キルスイッチ作戦(Operation KillSwitch)」と名付けられている。

 捜査当局によれば、KillSecの「主たる運営者」とされるのは16歳の少年で、開発を担っていたとされるメンバーも8月に18歳になったばかりだった。米メディアThe Recordの10月1日の報道によれば、16歳の少年はルーマニア国籍だという。

 10代が率いたとされるハッカー集団が、病院や金融機関、政府機関を相手に身代金を要求していた。背景には、サイバー攻撃の道具が「サービス」として安く売られ、さらにAIが標的探しなどを担うようになったことで、高度なプログラミングやネットワークの知識や技術がなくても、攻撃が実行できるようになった現状がある。

250ドルでハッカーに

 セキュリティ専門メディアThe Hacker Newsなどによれば、KillSecは2021年ごろから活動を始め、2023年10月ごろにランサムウェアを使った攻撃に転じたとされる。KillSecは2024年6月25日、ランサムウェアを外部の協力者に貸し出す「RaaS(ランサムウェア・アズ・ア・サービス)」を始めると発表した。匿名通信網Tor(トーア)経由で使える管理画面には、攻撃の状況をリアルタイムで示す統計やチャット機能、数回のクリックで攻撃用のランサムウェアを作れるツールが用意されていた。

 ユーロジャストによれば、KillSecは、管理者、開発者、交渉役、そして外部の協力者(アフィリエイト)の役割分担でサイバー攻撃を実行していたという。管理者を経営者、交渉役を営業と考えると、ほとんど会社のような組織に見えてくる。米司法省が起訴した英国在住のオランダ人の男は、KillSecの代表として被害企業に電話をかけ、脅迫に関わっていたとされる。

 キルスイッチ作戦に協力したセキュリティ企業Group-IBの発表によれば、協力者は250ドル(約4万円)の利用料を支払えば、身代金の12%をKillSecに納める条件でランサムウェアを使うことができた。2025年1月の時点では、KillSecの取り分は20%に引き上げられていた。

 KillSecはソフトウェアの脆弱性や、とくにクラウドストレージの守りの甘い入り口を突いてシステムに侵入し、機密データを自分たちのサーバーにコピーしていた。被害組織の名前はダークウェブ上の「リークサイト」に掲載され、身代金を払わなければデータを公開すると脅された。

 Group-IBは、274の被害組織を特定したとしている。業種別では金融と医療が多く、大手保険会社や投資会社、数百万人のユーザーがいるアプリの開発企業も含まれていた。KillSecは盗んだデータを売りに出すこともあり、その値段は1社分の記録で5000ドル(約79万円)から、世界的な保険会社のものとされるデータで50万ドル(約7900万円)まで幅があった。捜査を主導したドイツの警察当局によれば、KillSecのメンバーは、AIを使ってランサムウェアの基盤を構築・運用し、攻撃対象となりうる組織を探していたという。

各地で10代のハッカーが摘発される

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

この連載の記事

ASCII倶楽部の新着記事

会員専用動画の紹介も!