<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Cybercriminalité Russe on CyberVeille</title>
    <link>https://cyberveille.ch/tags/cybercriminalit%C3%A9-russe/</link>
    <description>Recent content in Cybercriminalité Russe on CyberVeille</description>
    <generator>Hugo -- 0.146.0</generator>
    <language>fr-fr</language>
    <lastBuildDate>Tue, 07 Apr 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://cyberveille.ch/tags/cybercriminalit%C3%A9-russe/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Allemagne : identification de Daniil Shchukin, chef des groupes ransomware GandCrab et REvil</title>
      <link>https://cyberveille.ch/posts/2026-04-07-allemagne-identification-de-daniil-shchukin-chef-des-groupes-ransomware-gandcrab-et-revil/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>https://cyberveille.ch/posts/2026-04-07-allemagne-identification-de-daniil-shchukin-chef-des-groupes-ransomware-gandcrab-et-revil/</guid>
      <description>&lt;h2 id=&#34;-contexte&#34;&gt;🔍 Contexte&lt;/h2&gt;
&lt;p&gt;Source : KrebsOnSecurity, publié le 6 avril 2026. Le Bureau fédéral de police criminelle allemand (BKA / Bundeskriminalamt) a publié un avis officiel révélant l&amp;rsquo;identité du hacker opérant sous le pseudonyme &lt;strong&gt;UNKN&lt;/strong&gt; (alias UNKNOWN), jusqu&amp;rsquo;alors non identifié publiquement.&lt;/p&gt;
&lt;h2 id=&#34;-individus-identifiés&#34;&gt;👤 Individus identifiés&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Daniil Maksimovich Shchukin&lt;/strong&gt;, 31 ans, ressortissant russe, originaire de &lt;strong&gt;Krasnodar (Russie)&lt;/strong&gt;, identifié comme chef des groupes &lt;strong&gt;GandCrab&lt;/strong&gt; et &lt;strong&gt;REvil&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Anatoly Sergeevitsch Kravchuk&lt;/strong&gt;, 43 ans, ressortissant russe, co-accusé&lt;/li&gt;
&lt;li&gt;Shchukin était également actif sous l&amp;rsquo;identité &lt;strong&gt;Ger0in&lt;/strong&gt; sur des forums cybercriminels russes entre 2010 et 2011, opérant des botnets et vendant des « installs »&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;-faits-reprochés&#34;&gt;🎯 Faits reprochés&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Au moins 130 actes de sabotage informatique et d&amp;rsquo;extorsion&lt;/strong&gt; contre des victimes en Allemagne entre 2019 et 2021&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;~2 millions d&amp;rsquo;euros extorqués&lt;/strong&gt; sur une vingtaine d&amp;rsquo;attaques&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Plus de 35 millions d&amp;rsquo;euros de dommages économiques totaux&lt;/strong&gt; en Allemagne&lt;/li&gt;
&lt;li&gt;Un portefeuille numérique lié à Shchukin contenait &lt;strong&gt;plus de 317 000 dollars en cryptomonnaies&lt;/strong&gt; selon un dossier du DOJ américain de février 2023&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;-groupes-ransomware-dirigés&#34;&gt;🦠 Groupes ransomware dirigés&lt;/h2&gt;
&lt;h3 id=&#34;gandcrab&#34;&gt;GandCrab&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Apparu en &lt;strong&gt;janvier 2018&lt;/strong&gt; sous forme de programme d&amp;rsquo;affiliation&lt;/li&gt;
&lt;li&gt;Cinq révisions majeures du code publiées&lt;/li&gt;
&lt;li&gt;Arrêt annoncé le &lt;strong&gt;31 mai 2019&lt;/strong&gt; après avoir extorqué &lt;strong&gt;plus de 2 milliards de dollars&lt;/strong&gt; à des victimes&lt;/li&gt;
&lt;li&gt;Pionnier de la &lt;strong&gt;double extorsion&lt;/strong&gt; (paiement pour déchiffrement + paiement pour non-publication des données)&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;revil&#34;&gt;REvil&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Apparu concomitamment à la fermeture de GandCrab&lt;/li&gt;
&lt;li&gt;Fronté par &lt;strong&gt;UNKNOWN&lt;/strong&gt;, qui avait déposé &lt;strong&gt;1 million de dollars en escrow&lt;/strong&gt; sur un forum cybercriminel russe&lt;/li&gt;
&lt;li&gt;Ciblait principalement des organisations avec &lt;strong&gt;plus de 100 millions de dollars de revenus annuels&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;Attaque majeure : &lt;strong&gt;hack de Kaseya&lt;/strong&gt; le week-end du 4 juillet 2021, affectant plus de &lt;strong&gt;1 500 entreprises, ONG et agences gouvernementales&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;Le FBI avait infiltré les serveurs de REvil avant l&amp;rsquo;attaque Kaseya et a publié une clé de déchiffrement gratuite pour les victimes&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;-liens-et-attribution&#34;&gt;🔗 Liens et attribution&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Le nom de Shchukin apparaît dans un &lt;strong&gt;dossier du DOJ américain de février 2023&lt;/strong&gt; lié à la saisie de comptes cryptomonnaies associés à REvil&lt;/li&gt;
&lt;li&gt;La firme &lt;strong&gt;Intel 471&lt;/strong&gt; a indexé des données de forums russes reliant Shchukin à l&amp;rsquo;identité &lt;strong&gt;Ger0in&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;Une correspondance photographique a été établie via &lt;strong&gt;PimEyes&lt;/strong&gt; entre les photos du BKA et une célébration d&amp;rsquo;anniversaire de 2023 à Krasnodar&lt;/li&gt;
&lt;li&gt;UNKNOWN avait accordé une interview à &lt;strong&gt;Dmitry Smilyanets&lt;/strong&gt; (Recorded Future)&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;-type-darticle&#34;&gt;📌 Type d&amp;rsquo;article&lt;/h2&gt;
&lt;p&gt;Article de presse spécialisée relatant une &lt;strong&gt;opération d&amp;rsquo;attribution et de doxing officiel&lt;/strong&gt; par les autorités allemandes, visant à exposer publiquement l&amp;rsquo;identité d&amp;rsquo;un cybercriminel présumé résidant en Russie et hors de portée judiciaire immédiate.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
