
Duitsland arresteert Russische verdachte van Qilin ransomware na uitlevering uit Japan, waar hij als toerist werd aangehouden.
Duitsland heeft een Russische staatsburger gearresteerd die wordt verdacht een leidend lid te zijn van de Qilin ransomware-groep. De arrestatie volgde op zijn uitlevering uit Japan eerder deze maand. Japan bevestigde de uitlevering aan Duitsland, waarbij de National Police Agency meldde dat de verdachte werd aangehouden na aankomst in Japan als toerist.
Volgens een persbericht werkten het Japanse Ministerie van Justitie, het Tokyo High Public Prosecutors Office en Duitsland samen om de verdachte onder de uitleveringswet voor voortvluchtigen vast te houden. Hiervoor werd een voorlopige aanhoudingsbevel verkregen, waarna de uitlevering werd gefaciliteerd. Eerder deze week meldden Japanse media de arrestatie op basis van interne bronnen, maar de autoriteiten bevestigden dit nu officieel.
Qilin is een beruchte ransomware-as-a-service (RaaS) operatie die in augustus 2022 onder de naam Agenda begon. De groep voert typische double-extortion aanvallen uit, waarbij eerst data wordt gestolen en daarna versleuteld. Qilin groeide uit tot een van de meest actieve ransomware-dreigingen wereldwijd en heeft meer dan 2.350 bekende organisaties in 62 landen aangevallen. Tot de slachtoffers behoren onder andere de Japanse autofabrikant Nissan, brouwerij Asahi, de Amerikaanse uitgever Lee Enterprises en het Australische Court Services Victoria.
De aanval op Asahi, de grootste bierproducent van Japan, was bijzonder schadelijk en leidde tot langdurige operationele verstoringen en het lekken van gevoelige gegevens van 1,5 miljoen mensen. Recente aanvallen betroffen onder meer het Amerikaanse Bureau of Alcohol, Tobacco, Firearms and Explosives (ATF). Daarnaast werd de groep in verband gebracht met het misbruiken van zero-day kwetsbaarheden in Check Point VPN en n-day fouten in Palo Alto VPN.
Volgens media werd het vermeende leidende lid van Qilin in mei in een hotel in Osaka door Japanse autoriteiten aangehouden. Ondanks deze arrestatie bleef de groep een belangrijke speler binnen de ransomware-wereld. Sinds juni heeft Qilin meer dan 450 slachtoffers op hun dataleksite vermeld.












