📰 Source : ICT Journal (ictjournal.ch) — Date de publication : 18 août 2026 — Contexte : Ouverture du procès devant le Tribunal de district de Zurich d’un ressortissant ukrainien accusé de cyberattaques contre des entreprises suisses.
⚖️ Un informaticien ukrainien de 52 ans, résidant dans le canton de Bâle-Campagne, comparaît devant la justice zurichoise pour des faits remontant à 2018. Il est en détention provisoire depuis octobre 2021 et nie l’ensemble des accusations portées contre lui.
🎯 Les charges retenues par le Ministère public incluent :
- Extorsion par métier
- Détérioration grave de données
- Blanchiment d’argent
🦠 Selon l’acte d’accusation, le prévenu aurait développé deux logiciels de chiffrement (ransomwares) utilisés dans le cadre d’attaques ciblant des entreprises à forte capacité financière en Europe occidentale et en Amérique du Nord :
- LockerGoga
- MegaCortex
🏭 En Suisse, les victimes identifiées comprennent :
- Stadler Rail : intrusion en 2020, exfiltration de données, chiffrement des systèmes, rançon de 6 millions de dollars en bitcoins exigée
- Crealogix (éditeur de logiciels)
- Meier Tobler (spécialiste de la technique du bâtiment)
🛡️ La défense conteste la validité des preuves numériques présentées dans le dossier. Le prévenu risque douze ans de prison ainsi qu’une expulsion de Suisse.
📋 Cet article est un article de presse spécialisée relatant l’ouverture d’un procès pénal lié à des cyberattaques par ransomware, avec pour but principal d’informer sur l’avancement judiciaire d’une affaire CTI majeure impliquant des malwares documentés.
🧠 TTPs et IOCs détectés
TTP
- T1486 — Data Encrypted for Impact (Impact)
- T1657 — Financial Theft (Impact)
- T1565 — Data Manipulation (Impact)
- T1041 — Exfiltration Over C2 Channel (Exfiltration)
Malware / Outils
- LockerGoga (ransomware)
- MegaCortex (ransomware)
🟡 Indice de vérification factuelle : 58/100 (moyenne)
- ✅ ictjournal.ch — source reconnue (liste interne) (20pts)
- ✅ 2772 chars — texte partiel (fulltext extrait) (13pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 4 TTPs MITRE identifiées (15pts)
- ✅ date extraite du HTML source (10pts)
- ⬜ aucun acteur de menace nommé (0pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://www.ictjournal.ch/news/2026-08-18/cyberattaques-contre-stadler-rail-le-cyberpirate-presume-nie-les-faits