SNAPSHOT
BTC/USD$83,642+0.7%
ETH/USD$2,536.60+1.0%
Coinbase(perp)$182.93+1.0%
S&P 500(perp)7,822.50+0.2%
米テック100(perp)30,975.00+0.2%
日経225(perp)68,962+0.1%
EUR/USD(perp)1.1209+0.0%
USD/JPY(perp)158.250+0.0%
Gold(perp)$4,201.80+0.3%
WTI(perp)$91.22+0.5%
米10年金利5.24%+0.4%
BTCボラティリティ(BVIV)39.17+0.9%
審査状態: auto_collectedソース: collected_liveas-of 05:03 JSTパケットID: alt20_2026101205トップの市場価格は Hyperliquid 上の先物(perp)価格です(米10年金利は米財務省)
SNAPSHOT 2026-10-12 05:03 JST

Signal

📡 Signal|ランサムウェア KillSec 摘発、主な運営者に16歳の容疑者

独ハンブルク警察と FBI などの合同作戦がランサムウェア集団 KillSec のリークサイトを掌握し、110TB のデータを確保。攻撃は約1000件、主な運営者とみられるのは16歳。AI で基盤を作り標的を選んでいた。

LiveMakers 編集デスク

📡 Signal|ランサムウェア KillSec 摘発、主な運営者に16歳の容疑者

ドイツ・ハンブルク州の刑事警察と検察が主導し、米国の FBI と欧州の当局が加わった合同作戦「Operation KillSwitch」が9月30日、ランサムウェア集団 KillSec のリークサイトを掌握した。少なくとも110TB のデータを確保し、中核サーバー5台を押収、ギリシャ・ルーマニア・スペイン・英国の4か国で8か所を捜索して3人を仮逮捕した。ハンブルク警察は、集団の管理者で主な運営者とみられる人物を16歳と発表している。

捜査対象の攻撃は世界で約1000件、うち約500件が成功と確認された。ドイツの組織を狙ったものは少なくとも70件ある。攻撃の数と運営者の年齢の組み合わせは、身代金型の犯罪がどれだけ低い参入障壁で回っていたかを示している。

押さえたのは「脅しの場所」

KillSec の手口は、ソフトウェアの脆弱性や守りの甘いアクセス管理を突いて侵入し、機密データを盗み、公開をちらつかせて支払いを迫るものだった。ハンブルク警察によれば、一部の事案ではかなりの額の身代金を受け取っていたとされる。

当局が掌握したのは、盗んだデータを晒すためのリークサイトと、KillSec が運営していたドメインだ。被害者のシステムの復旧とは別に、交渉の材料そのものを取り上げたことになる。110TB という量は、作戦がなければ今後も公開の脅しに使われ続けたデータの大きさを示す。

16歳の管理者と、18歳になったばかりの開発者

ハンブルク警察の発表では、管理者は16歳、開発者は2026年8月に18歳になったばかりで、一部の容疑行為の時点では未成年だった。ほかに交渉役と、攻撃を請け負う加盟者の役割を担った2人が特定されている。

発表はもう一つ、集団が AI を使ってランサムウェアの基盤を構築・運用し、標的となりうる組織を洗い出していたと書いている。少人数で若い集団が1000件規模の攻撃を回すうえで、AI が作業量を押し上げる道具になっていたことになる。KillSec は2024年ごろから活動し、国際捜査は2025年初めに始まった。

米国側の起訴と引き渡し

FBI のサイバー部門によれば、米国側はプエルトリコの FBI 支局が主導した。オランダ国籍の Fouad Eltibrizi 容疑者を逮捕し、米国への身柄の引き渡し手続きが進んでいる。プエルトリコ地区の連邦検察は、同容疑者を不正アクセスの共謀で起訴したと公表した。ほかに2人の逮捕と、欧州での8か所の家宅捜索が行われたとしている。

作戦には Europol(欧州刑事警察機構)と Eurojust(欧州司法機構)のほか、ドイツ、スペイン、英国、ルーマニア、ギリシャ、ベルギー、スイスの捜査機関が加わり、オランダも準備段階で協力した。

次に見るもの

身代金の流れはまだ公表されていない。ランサムウェアの身代金は暗号資産で求められることが多く、押収資産の内訳や資金の追跡結果が出れば、どこまで回収できたかが分かる。確認先は、プエルトリコ地区連邦検察の事件ページに今後掲載される起訴状と、引き渡しの審理の日程だ。ハンブルク警察は同市に関係する事案を現時点で18件としており、被害件数の更新はハンブルク警察の発表で出る。

ことば

  • ランサムウェア — 侵入した組織のデータを暗号化したり盗んだりして、復旧や非公開と引き換えに金銭を要求する攻撃。最近はデータを盗んで公開を脅す型が主流になっている。
  • リークサイト — 支払いに応じない被害者のデータを公開するために攻撃者が運営するサイト。匿名化ネットワーク上に置かれることが多く、身代金交渉の圧力の源になる。
  • 仮逮捕 — 本逮捕や身柄の引き渡しの手続きに先立って、容疑者の身柄を一時的に確保する措置。ドイツ語の発表では vorläufig festgenommen と書かれている。

🔗 一次ソース

関連記事