📰 Source : ICT Journal (ictjournal.ch) — Date de publication : 18 août 2026 — Contexte : Ouverture du procès devant le Tribunal de district de Zurich d’un ressortissant ukrainien accusé de cyberattaques contre des entreprises suisses.

⚖️ Un informaticien ukrainien de 52 ans, résidant dans le canton de Bâle-Campagne, comparaît devant la justice zurichoise pour des faits remontant à 2018. Il est en détention provisoire depuis octobre 2021 et nie l’ensemble des accusations portées contre lui.

🎯 Les charges retenues par le Ministère public incluent :

  • Extorsion par métier
  • Détérioration grave de données
  • Blanchiment d’argent

🦠 Selon l’acte d’accusation, le prévenu aurait développé deux logiciels de chiffrement (ransomwares) utilisés dans le cadre d’attaques ciblant des entreprises à forte capacité financière en Europe occidentale et en Amérique du Nord :

  • LockerGoga
  • MegaCortex

🏭 En Suisse, les victimes identifiées comprennent :

  • Stadler Rail : intrusion en 2020, exfiltration de données, chiffrement des systèmes, rançon de 6 millions de dollars en bitcoins exigée
  • Crealogix (éditeur de logiciels)
  • Meier Tobler (spécialiste de la technique du bâtiment)

🛡️ La défense conteste la validité des preuves numériques présentées dans le dossier. Le prévenu risque douze ans de prison ainsi qu’une expulsion de Suisse.

📋 Cet article est un article de presse spécialisée relatant l’ouverture d’un procès pénal lié à des cyberattaques par ransomware, avec pour but principal d’informer sur l’avancement judiciaire d’une affaire CTI majeure impliquant des malwares documentés.

🧠 TTPs et IOCs détectés

TTP

  • T1486 — Data Encrypted for Impact (Impact)
  • T1657 — Financial Theft (Impact)
  • T1565 — Data Manipulation (Impact)
  • T1041 — Exfiltration Over C2 Channel (Exfiltration)

Malware / Outils

  • LockerGoga (ransomware)
  • MegaCortex (ransomware)

🟡 Indice de vérification factuelle : 58/100 (moyenne)

  • ✅ ictjournal.ch — source reconnue (liste interne) (20pts)
  • ✅ 2772 chars — texte partiel (fulltext extrait) (13pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ✅ 4 TTPs MITRE identifiées (15pts)
  • ✅ date extraite du HTML source (10pts)
  • ⬜ aucun acteur de menace nommé (0pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://www.ictjournal.ch/news/2026-08-18/cyberattaques-contre-stadler-rail-le-cyberpirate-presume-nie-les-faits