JOURNAL 

ハッカー集団が見透かす「日本は世界最悪のコンピュータセキュリティ体制」 は 「犯罪者の発言」として片付けられるのか?

  • #一般向け

2026/10/07

 アサヒビールなど国内外の企業にサイバー攻撃を仕掛けてきたハッカー集団「Qilin」。その中心メンバーの一人が大阪市内で日本の捜査当局に拘束され、ドイツに引き渡されるという異例の事態が発生した。この動きを受け、QilinがJNNの取材に応じ、日本のサイバーセキュリティ体制を痛烈に批判する声明を発表。犯罪集団からの警告は、日本の脆弱な現実を浮き彫りにしている。


TBS NEWS DIG
【独自】“日本は世界最悪のコンピュータセキュリティ体制” ハッカー集団「Qilin」中心メンバー拘束で取材に応じる アサヒビールなどにサイバー攻撃
https://newsdig.tbs.co.jp/articles/-/2995228


私たちの同僚であるか肯定も否定もしない


 QilinはJNNに寄せた公式声明の中で、拘束されたロシア国籍の男が「私たちの同僚であるか肯定も否定もしない」と述べ、直接的な関係性の明言を避けた。その一方で、「私たちは世界中で匿名の300人以上の人物と協力関係にあるが、捜査当局からの圧力で活動を停止した例はない」と組織の健在ぶりを誇示し、捜査当局に対しては「有罪が証明されていない人物の人生を破滅させようとしている」と批判的な姿勢を見せた。


 この声明は、中心メンバーの一人が拘束されたとしても、組織としての活動は揺るがないという強い意志の表れとみられる。サイバー攻撃が国境を越えた匿名性の高いネットワークによって実行される現代において、首謀者の一人を捕らえても、その活動の根を断つことがいかに困難であるかを物語っている。


世界最悪のコンピュータセキュリティ体制を持つ国、日本


 声明の中で特に注目されるのが、日本に向けられた厳しい指摘である。「日本は世界最悪のコンピュータセキュリティ体制を持つ国のひとつ」と断じ、「日本の企業や政府機関に対する攻撃は今後、増加する可能性がある。これは脅しではなく、私たちの専門家としての見解」と強調した。


 この挑発的な発言の背景には、攻撃者側から見た日本の弱点に対する確信があると考えられる。専門家は、日本の現場に数多く残存する古いシステムや機器、セキュリティ担当者の慢性的な不足、そして事業停止を恐れるあまり身代金交渉に応じやすいという期待感、といった点が攻撃者に見透かされていると分析する。事実、国内では中小企業を中心に、予算と専門人材の不足がサイバーセキュリティ上の深刻な課題として長年指摘されてきた。


犯罪者の発言と無視できない現実


 「犯罪者の発言」として片付けることは容易だが、その内容を無視することはできない。企業や自治体からの情報漏えいは後を絶たず、サイバー攻撃が経営や社会インフラそのものを停止させるリスクとなっている現実は、彼らの指摘を裏付けている。


 ネット上では、この問題に対する様々な意見が交わされている。ある者は、情報流出時の被害者個人への補償が「お詫びの一文」で済まされがちな現状を問題視し、国がガイドラインを策定し、補償の義務化まで踏み込むべきだと主張する。企業のセキュリティ意識を本質的に高めるには、それほどの強い措置が必要だという考えだ。


 また、政治や行政におけるITリテラシーの低さを嘆く声もある。デジタル庁の大臣が「自分の情報は自分で守れ」と発言したことへの失望感は根強く、国が主導してホワイトハッカーを多数雇用し、AIなども活用しながら脆弱性を先手で発見していく体制を構築すべきだという提言もなされている。


防御と摘発、両面からのアプローチが急務


 今回の事件で評価すべきは、国際的な捜査協力によって中心メンバーの拘束に成功した点である。しかし、「どれ程、セキュリティを高めても、侵入は阻止できない」という意見もあるように、防御一辺倒には限界がある。ドイツのように犯人を追い詰める執念を持つこと、そしてそもそも攻撃者が国内に潜入できてしまった入国管理体制の問題など、摘発側の強化を求める声も強い。


 Qilinからの警告は、日本のサイバーセキュリティがもはや、いちIT部門の課題ではなく、国の安全保障や企業経営の根幹を揺るがす問題であることを改めて突きつけている。防御側の体制強化はもちろんのこと、法整備、国際連携による犯人追及、そして社会全体の意識改革まで含めた、多層的かつ包括的な取り組みが今、まさに求められているのである。