🏛️ Contexte
Source : Ministère public de la Confédération suisse (MPC), publiée le 1er octobre 2026. Le MPC mène depuis le 31 juillet 2025 une procédure pénale contre inconnus pour des infractions liées à des attaques ransomware commises par le groupe KillSec (alias « KillSecurity ») contre plusieurs sociétés suisses entre octobre 2023 et juin 2025.
🎯 Acteur de la menace
Le groupe KillSec pratique la technique dite de double extorsion :
- Accès non autorisé aux systèmes informatiques des victimes
- Exfiltration des données sensibles
- Chiffrement des serveurs
- Demande de rançon en cryptomonnaie
- Menace de publication des données sur le darknet en cas de refus de paiement
⚖️ Cadre juridique suisse
Les infractions poursuivies sont :
- Art. 143 CP : soustraction de données
- Art. 143bis CP : accès indu à un système informatique
- Art. 144bis CP : détérioration de données
- Art. 156 CP : extorsion
🌍 Opération internationale (30 septembre 2026)
L’opération de démantèlement a été coordonnée par Europol et Eurojust, avec la participation de 9 pays dont la Suisse. Résultats :
- 3 individus arrêtés
- 8 perquisitions menées en Espagne, Grèce, Royaume-Uni et Roumanie
- 5 serveurs utilisés pour stocker les données des victimes saisis
- 110 térabytes de données volées récupérées
- Saisie de preuves et d’avoirs
🇨🇭 Rôle des autorités suisses
Fedpol, sous la direction du MPC, a mené les investigations nationales en collaboration avec les polices cantonales et l’Office fédéral de la cybersécurité (OFCS). Les enquêtes se poursuivent.
📌 Nature de l’article
Communiqué officiel d’une autorité judiciaire suisse annonçant les résultats d’une opération de police internationale contre un groupe ransomware. But principal : informer sur le démantèlement partiel de KillSec et rappeler l’importance du signalement des cyberattaques.
🧠 TTPs et IOCs détectés
Acteurs de menace
- KillSec (cybercriminal) —
TTP
- T1486 — Data Encrypted for Impact (Impact)
- T1041 — Exfiltration Over C2 Channel (Exfiltration)
- T1657 — Financial Theft (Impact)
- T1078 — Valid Accounts (Initial Access)
- T1565 — Data Manipulation (Impact)
🟡 Indice de vérification factuelle : 55/100 (moyenne)
- ✅ admin.ch — source reconnue (liste interne) (20pts)
- ✅ 4391 chars — texte complet (15pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 5 TTPs MITRE identifiées (15pts)
- ⬜ date RSS ou approximée (0pts)
- ✅ acteur(s) identifié(s) : KillSec (5pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://www.admin.ch/fr/newnsb/cBOoSTI5a7sc