Démantelé en 2021, le groupe cybercriminel a mené des attaques spectaculaires aux rançons élevées.

L’Office fédéral de police criminelle allemand (BKA) a dévoilé, début avril 2026, l’identité de deux opérateurs présumés des gangs de rançongiciel REvil et GandCrab. Les suspects sont deux citoyens russes, Daniil Shchukin, 31 ans, alias « Unkn », et Anatoly Kravchuk, 43 ans, né en Ukraine. Selon les enquêteurs, le premier jouait « un rôle central dans les opérations » des deux groupes, tandis que le second en était l’un des développeurs.

Daniil Shchukin et Anatoly Kravchuk seraient liés à une vingtaine d’attaques par rançongiciel, qui auraient généré près de 2 millions d’euros de rançons et causé 35 millions d’euros de pertes. Désormais recherchés à l’international, les deux suspects vivraient en Russie.

Apparu en 2018, le gang GandCrab a connu une activité brève mais prolifique, avec des attaques visant des cibles de taille moyenne. En 2019, le groupe s’est transformé en REvil, principal diffuseur du rançongiciel Sodinokibi, et a commencé à cibler des organisations plus importantes, en exigeant des rançons plus élevées.

Très actif pendant deux ans, le groupe a été démantelé en 2021. Parmi ses victimes les plus marquantes figurent le cabinet d’avocats de Lady Gaga ou l’éditeur américain de logiciels Kaseya. En France, REvil a notamment piraté Paris Habitat et le groupe pharmaceutique Pierre Fabre.

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.