
Japan bevestigt arrestatie en uitlevering van een Russische verdachte betrokken bij Qilin ransomware-aanvallen op Duitse bedrijven.
De Japanse Nationale Politie heeft bevestigd dat een Russische staatsburger is gearresteerd en uitgeleverd aan Duitsland op verdenking van betrokkenheid bij de Qilin ransomware-groep. De 28-jarige verdachte, van wie de naam niet is vrijgegeven, wordt verdacht van deelname aan een ransomware-aanval op een Duits bedrijf. Japanse autoriteiten ontvingen een arrestatiebevel uit Duitsland en werkten samen met het Ministerie van Justitie om de verdachte vast te houden en uit te leveren.
Volgens het nieuwsplatform Nippon begon de operatie in mei, toen bekend werd dat de verdachte naar Japan zou reizen voor vakantie. Hij werd datzelfde maand gearresteerd in een hotel in Osaka en in juni overgedragen aan de Duitse autoriteiten. Duitse opsporingsdiensten hebben geen commentaar gegeven op verzoeken om informatie.
De Qilin ransomware-groep is verantwoordelijk voor tientallen grootschalige aanvallen, waaronder incidenten in Duitsland en Japan. Zo claimde de groep een ransomware-aanval in april op de Duitse politieke partij Die Linke en een ernstige aanval vorig jaar op het Japanse drankconcern Asahi. Deze aanval verstoorde wekenlang de orderverwerking, verzending en klantenservice van Asahi. Daarnaast werden financiële gegevens, personeelsinformatie, contracten en ontwikkelingsprognoses gelekt.
In 2024 kwam Qilin onder verhoogd toezicht van wetshandhavers na een aanval op een Brits zorgbedrijf die leidde tot grote verstoringen in de medische dienstverlening. Kort daarna volgden aanvallen op de overheid van Palau en een van de grootste krantenketens in de Verenigde Staten. In 2025 bleef de groep actief met aanvallen op onder meer de luchthaven van Kuala Lumpur en de Texaanse stad Sugar Land. Ook in 2026 bleef Qilin schadelijke aanvallen uitvoeren; in juli was het de op een na meest actieve ransomware-groep met 127 gerapporteerde incidenten. Zo bevestigde de Franse rugbyclub Stade Français Paris een aanval nadat zij op de leksite van Qilin waren geplaatst. In augustus claimde de groep een ransomware-aanval op het Amerikaanse Bureau of Alcohol, Tobacco, Firearms and Explosives (ATF), waarbij informatie over doelwitten van ATF-onderzoeken werd gestolen.












