Allemagne 2025 : 1 041 attaques ransomware signalées, hausse de 10% et démantÚlement via l'Opération Endgame

📰 Contexte Cette publication Ă©mane du Bundeskriminalamt (BKA), l’office fĂ©dĂ©ral de police criminelle allemand, datĂ©e du 12-13 mai 2026. Elle dresse un bilan statistique des attaques ransomware enregistrĂ©es en Allemagne au cours de l’annĂ©e 2025. 📊 Chiffres clĂ©s 1 041 attaques ransomware signalĂ©es en 2025, soit une hausse de 10% par rapport Ă  2024 Les paiements de rançons moyens ont significativement augmentĂ© Le montant total des rançons versĂ©es s’élĂšve Ă  environ 15,5 millions USD Paradoxalement, de moins en moins de victimes paient la rançon, ce qui est interprĂ©tĂ© comme un signe de rĂ©silience accrue des entreprises 🎯 Secteurs ciblĂ©s Les victimes principalement touchĂ©es sont : ...

15 mai 2026 Â· 2 min

Crimenetwork : la marketplace cybercriminelle allemande démantelée une seconde fois par le BKA

📰 Source : SecurityAffairs — Date de publication : 11 mai 2026 🔍 Contexte Crimenetwork Ă©tait l’une des principales marketplaces cybercriminelles germanophones, active depuis 2012 et dĂ©mantelĂ©e une premiĂšre fois en dĂ©cembre 2024 par les autoritĂ©s allemandes. Quelques jours aprĂšs ce premier dĂ©mantĂšlement, une version relancĂ©e de la plateforme avait Ă©mergĂ© sur une nouvelle infrastructure. ⚙ DĂ©roulement de l’opĂ©ration L’opĂ©ration a Ă©tĂ© conduite conjointement par : Le Parquet de Francfort-sur-le-Main Le ZIT (Zentralstelle zur BekĂ€mpfung der InternetkriminalitĂ€t — Bureau central de lutte contre la cybercriminalitĂ©) Le BKA (Bundeskriminalamt — Police criminelle fĂ©dĂ©rale allemande) Un suspect de 35 ans, ressortissant allemand, prĂ©sumĂ© administrateur de la plateforme relancĂ©e, a Ă©tĂ© arrĂȘtĂ© Ă  Majorque par les autoritĂ©s espagnoles dans le cadre de cette opĂ©ration. ...

15 mai 2026 Â· 2 min

Allemagne : dĂ©mantĂšlement du reboot de Crimenetwork, administrateur arrĂȘtĂ© en Espagne

đŸ—“ïž Contexte Source : BleepingComputer, publiĂ© le 10 mai 2026. L’article rapporte une opĂ©ration de police internationale ayant conduit au dĂ©mantĂšlement d’une version relancĂ©e du marchĂ© cybercriminel Crimenetwork, quelques mois aprĂšs la fermeture de la plateforme originale. đŸȘ Historique de Crimenetwork Crimenetwork Ă©tait le plus grand marchĂ© cybercriminel en ligne d’Allemagne, actif depuis 2012 avec 100 000 utilisateurs enregistrĂ©s. La plateforme permettait la vente de services illĂ©gaux, de substances et de donnĂ©es volĂ©es. ...

11 mai 2026 Â· 2 min

Allemagne : identification de Daniil Shchukin, chef des groupes ransomware GandCrab et REvil

🔍 Contexte Source : KrebsOnSecurity, publiĂ© le 6 avril 2026. Le Bureau fĂ©dĂ©ral de police criminelle allemand (BKA / Bundeskriminalamt) a publiĂ© un avis officiel rĂ©vĂ©lant l’identitĂ© du hacker opĂ©rant sous le pseudonyme UNKN (alias UNKNOWN), jusqu’alors non identifiĂ© publiquement. đŸ‘€ Individus identifiĂ©s Daniil Maksimovich Shchukin, 31 ans, ressortissant russe, originaire de Krasnodar (Russie), identifiĂ© comme chef des groupes GandCrab et REvil Anatoly Sergeevitsch Kravchuk, 43 ans, ressortissant russe, co-accusĂ© Shchukin Ă©tait Ă©galement actif sous l’identitĂ© Ger0in sur des forums cybercriminels russes entre 2010 et 2011, opĂ©rant des botnets et vendant des « installs » 🎯 Faits reprochĂ©s Au moins 130 actes de sabotage informatique et d’extorsion contre des victimes en Allemagne entre 2019 et 2021 ~2 millions d’euros extorquĂ©s sur une vingtaine d’attaques Plus de 35 millions d’euros de dommages Ă©conomiques totaux en Allemagne Un portefeuille numĂ©rique liĂ© Ă  Shchukin contenait plus de 317 000 dollars en cryptomonnaies selon un dossier du DOJ amĂ©ricain de fĂ©vrier 2023 🩠 Groupes ransomware dirigĂ©s GandCrab Apparu en janvier 2018 sous forme de programme d’affiliation Cinq rĂ©visions majeures du code publiĂ©es ArrĂȘt annoncĂ© le 31 mai 2019 aprĂšs avoir extorquĂ© plus de 2 milliards de dollars Ă  des victimes Pionnier de la double extorsion (paiement pour dĂ©chiffrement + paiement pour non-publication des donnĂ©es) REvil Apparu concomitamment Ă  la fermeture de GandCrab FrontĂ© par UNKNOWN, qui avait dĂ©posĂ© 1 million de dollars en escrow sur un forum cybercriminel russe Ciblait principalement des organisations avec plus de 100 millions de dollars de revenus annuels Attaque majeure : hack de Kaseya le week-end du 4 juillet 2021, affectant plus de 1 500 entreprises, ONG et agences gouvernementales Le FBI avait infiltrĂ© les serveurs de REvil avant l’attaque Kaseya et a publiĂ© une clĂ© de dĂ©chiffrement gratuite pour les victimes 🔗 Liens et attribution Le nom de Shchukin apparaĂźt dans un dossier du DOJ amĂ©ricain de fĂ©vrier 2023 liĂ© Ă  la saisie de comptes cryptomonnaies associĂ©s Ă  REvil La firme Intel 471 a indexĂ© des donnĂ©es de forums russes reliant Shchukin Ă  l’identitĂ© Ger0in Une correspondance photographique a Ă©tĂ© Ă©tablie via PimEyes entre les photos du BKA et une cĂ©lĂ©bration d’anniversaire de 2023 Ă  Krasnodar UNKNOWN avait accordĂ© une interview Ă  Dmitry Smilyanets (Recorded Future) 📌 Type d’article Article de presse spĂ©cialisĂ©e relatant une opĂ©ration d’attribution et de doxing officiel par les autoritĂ©s allemandes, visant Ă  exposer publiquement l’identitĂ© d’un cybercriminel prĂ©sumĂ© rĂ©sidant en Russie et hors de portĂ©e judiciaire immĂ©diate. ...

7 avril 2026 Â· 3 min

Zero-Day critique CVSS 10 dans PTC Windchill et FlexPLM : le BKA envoye des policiers chez des entreprises allemandes en pleine nuit pour les alerter

đŸ—žïž Contexte Article publiĂ© le 23 mars 2026 par Dr. Christopher Kunz sur Heise Security (heise.de). Il relate une rĂ©ponse opĂ©rationnelle sans prĂ©cĂ©dent des autoritĂ©s allemandes face Ă  une vulnĂ©rabilitĂ© zero-day critique affectant les logiciels industriels PTC Windchill et PTC FlexPLM. 🔍 Nature de la vulnĂ©rabilitĂ© Type : Faille de dĂ©sĂ©rialisation (deserialization vulnerability) Score CVSS : 10 (maximum) CVE assignĂ©e : CVE-2026-4681 (attribuĂ©e dans la nuit du lundi 23 mars 2026) Impact : Permet une Remote Code Execution (RCE) sur les serveurs Windchill IoC documentĂ© par PTC : prĂ©sence du fichier GW.class sur les systĂšmes compromis, indiquant que l’attaquant a « weaponisĂ© » le systĂšme avant d’exĂ©cuter du code Ă  distance 🚔 RĂ©ponse opĂ©rationnelle du BKA Le Bundeskriminalamt (BKA) a coordonnĂ© une intervention physique nationale : ...

2 avril 2026 Â· 2 min

L’Allemagne place Oleg Nefekov, chef prĂ©sumĂ© de Black Basta, sur la liste des plus recherchĂ©s de l’UE

Selon un article de presse, les autoritĂ©s allemandes ont identifiĂ© le Russe Oleg Evgenievich Nefekov comme le leader prĂ©sumĂ© de l’opĂ©ration de ransomware Black Basta et ont lancĂ© un appel Ă  informations, entraĂźnant son ajout Ă  la liste des criminels les plus recherchĂ©s de l’UE. 🚔 Les policiers allemands ont inscrit Oleg Nefekov (35 ans) sur leur liste des criminels les plus recherchĂ©s pour son rĂŽle prĂ©sumĂ© dans l’opĂ©ration Black Basta. Son nom et sa photo figurent dĂ©sormais aussi sur la liste des « most wanted » de l’UE, Ă  la suite d’un appel public Ă  informations lancĂ© jeudi par les autoritĂ©s allemandes. ...

17 janvier 2026 Â· 1 min
Derniùre mise à jour le: 5 juin 2026 📝