🏛️ Contexte

Source : Ministère public de la Confédération suisse (MPC), publiée le 1er octobre 2026. Le MPC mène depuis le 31 juillet 2025 une procédure pénale contre inconnus pour des infractions liées à des attaques ransomware commises par le groupe KillSec (alias « KillSecurity ») contre plusieurs sociétés suisses entre octobre 2023 et juin 2025.

🎯 Acteur de la menace

Le groupe KillSec pratique la technique dite de double extorsion :

  • Accès non autorisé aux systèmes informatiques des victimes
  • Exfiltration des données sensibles
  • Chiffrement des serveurs
  • Demande de rançon en cryptomonnaie
  • Menace de publication des données sur le darknet en cas de refus de paiement

⚖️ Cadre juridique suisse

Les infractions poursuivies sont :

  • Art. 143 CP : soustraction de données
  • Art. 143bis CP : accès indu à un système informatique
  • Art. 144bis CP : détérioration de données
  • Art. 156 CP : extorsion

🌍 Opération internationale (30 septembre 2026)

L’opération de démantèlement a été coordonnée par Europol et Eurojust, avec la participation de 9 pays dont la Suisse. Résultats :

  • 3 individus arrêtés
  • 8 perquisitions menées en Espagne, Grèce, Royaume-Uni et Roumanie
  • 5 serveurs utilisés pour stocker les données des victimes saisis
  • 110 térabytes de données volées récupérées
  • Saisie de preuves et d’avoirs

🇨🇭 Rôle des autorités suisses

Fedpol, sous la direction du MPC, a mené les investigations nationales en collaboration avec les polices cantonales et l’Office fédéral de la cybersécurité (OFCS). Les enquêtes se poursuivent.

📌 Nature de l’article

Communiqué officiel d’une autorité judiciaire suisse annonçant les résultats d’une opération de police internationale contre un groupe ransomware. But principal : informer sur le démantèlement partiel de KillSec et rappeler l’importance du signalement des cyberattaques.

🧠 TTPs et IOCs détectés

Acteurs de menace

  • KillSec (cybercriminal) —

TTP

  • T1486 — Data Encrypted for Impact (Impact)
  • T1041 — Exfiltration Over C2 Channel (Exfiltration)
  • T1657 — Financial Theft (Impact)
  • T1078 — Valid Accounts (Initial Access)
  • T1565 — Data Manipulation (Impact)

🟡 Indice de vérification factuelle : 55/100 (moyenne)

  • ✅ admin.ch — source reconnue (liste interne) (20pts)
  • ✅ 4391 chars — texte complet (15pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ✅ 5 TTPs MITRE identifiées (15pts)
  • ⬜ date RSS ou approximée (0pts)
  • ✅ acteur(s) identifié(s) : KillSec (5pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://www.admin.ch/fr/newnsb/cBOoSTI5a7sc