La police allemande identifie deux opérateurs du gang de rançongiciel REvil
Articles du même auteur :
1
L’Office fédéral de police criminelle allemand (BKA) a dévoilé, début avril 2026, l’identité de deux opérateurs présumés des gangs de rançongiciel REvil et GandCrab. Les suspects sont deux citoyens russes, Daniil Shchukin, 31 ans, alias « Unkn », et Anatoly Kravchuk, 43 ans, né en Ukraine. Selon les enquêteurs, le premier jouait « un rôle central dans les opérations » des deux groupes, tandis que le second en était l’un des développeurs.
Daniil Shchukin et Anatoly Kravchuk seraient liés à une vingtaine d’attaques par rançongiciel, qui auraient généré près de 2 millions d’euros de rançons et causé 35 millions d’euros de pertes. Désormais recherchés à l’international, les deux suspects vivraient en Russie.
Apparu en 2018, le gang GandCrab a connu une activité brève mais prolifique, avec des attaques visant des cibles de taille moyenne. En 2019, le groupe s’est transformé en REvil, principal diffuseur du rançongiciel Sodinokibi, et a commencé à cibler des organisations plus importantes, en exigeant des rançons plus élevées.
Très actif pendant deux ans, le groupe a été démantelé en 2021. Parmi ses victimes les plus marquantes figurent le cabinet d’avocats de Lady Gaga ou l’éditeur américain de logiciels Kaseya. En France, REvil a notamment piraté Paris Habitat et le groupe pharmaceutique Pierre Fabre.