10/01/2026 | Press release | Distributed by Public on 10/01/2026 07:44
Communiqué de pressePublié le 1 octobre 2026
Berne, 01.10.2026 - Le 30 septembre, une opération internationale de grande envergure a permis de démanteler une structure informatique utilisée par le groupe de Ransomware « KillSec ». L'office fédéral de la police fedpol et le Ministère public de la Confédération (MPC) ont été directement impliqués dans l'intervention en tant que partenaires opérationnels et stratégiques.
Le Ministère public de la Confédération (MPC) mène depuis le 31 juillet 2025 une procédure pénale contre inconnus pour soustraction de données (art. 143 CP), accès indu à un système informatique (art. 143bis CP), détérioration de données (art. 144bis CP) et extorsion (art. 156 CP) à la suite d'une série d'attaques informatiques de type ransomware menées contre plusieurs sociétés suisses par le groupe de ransomware KillSec (ou « KillSecurity ») entre octobre 2023 et juin 2025.
Pour rappel, les attaques de type ransomware consistent, pour les auteurs, à accéder indument au système informatique de la victime, à en copier et exfiltrer les données intéressantes, puis à chiffrer les serveurs avant d'exiger une rançon en échange de la clé de déchiffrement. Le paiement de la rançon est souvent demandé en cryptomonnaie. Comme d'autres groupes de ransomware, KillSec pratique un type d'attaque qualifié de « double extorsion ». En d'autres termes, après avoir chiffré les serveurs de la société victime, si celle-ci refuse de verser la rançon - par exemple parce qu'elle a sauvegardé les données avant qu'elles soient soustraites - les auteurs menacent de publier ces données sur le darknet.
Dans le cadre de cette procédure pénale, le MPC et fedpol ont participé aux investigations menées sur le plan international, coordonnées par Europol et Eurojust, au côté de 7 autres pays. Dans ce contexte, une opération de démantèlement a été mise sur pied par ces agences européennes et menée en date du 30 septembre 2026. Cette opération a abouti à l'arrestation de trois individus ainsi qu'à la saisie de preuves et d'avoirs. Huit perquisitions ont été menées en Espagne, en Grèce, au Royaume-Uni et en Roumanie. Les autorités ont ainsi pu récupérer au moins 110 térabytes de données volées. Elles ont notamment saisi cinq serveurs utilisés par le groupe pour stocker les données de ses victimes.
Compte tenu du caractère international de la cybercriminalité, une coopération étroite entre les différents partenaires est essentielle, tant au niveau national qu'international. L'action a été précédée par un important travail d'investigation mené par fedpol sous la direction du MPC. En étroite collaboration avec les polices cantonales et l'Office fédéral de la cybersécurité (OFCS), les enquêteurs de fedpol ont recueilli et analysé des informations détaillées sur le mode opératoire du réseau. À l'instar des magistrats fédéraux, ils ont également assuré la coordination des échanges d'informations avec les partenaires étrangers, contribuant ainsi au succès de l'opération.
Il convient de rappeler que la lutte contre la cybercriminalité ne vise pas uniquement à identifier et juger / faire juger les auteurs, mais également à entraver leurs activités et à démanteler leurs infrastructures. En perturbant le fonctionnement du réseau, la saisie de serveurs et de données permet de limiter la capacité des auteurs à poursuivre leurs activités criminelles, tout en recueillant de nouveaux éléments de preuve susceptibles de contribuer à l'identification des cybercriminels et de mieux comprendre le rôle et le degré d'implication des différents acteurs.
La présomption d'innocence s'applique à tous les participants à la procédure. Pour le moment, le MPC ne donne pas d'autres informations sur l'enquête pénale en cours.
Malgré le coup porté à ce réseau de cybercriminels, les enquêtes menées par le MPC et fedpol se poursuivent. Les autorités restent pleinement mobilisées afin d'identifier les auteurs de cyberinfractions, de les interpeller et, lorsqu'ils se trouvent à l'étranger et que les circonstances le permettent, d'obtenir leur extradition vers la Suisse, comme cela a déjà été le cas dans plusieurs dossiers. Elles s'emploient également à obtenir leur condamnation pénale.
Pour renforcer l'efficacité de ces investigations et contribuer plus largement à la lutte contre la cybercriminalité, l'OFCS rappelle l'importance de signaler les cyberattaques et de déposer plainte. Chacun - collectivité publique, société ou particulier - est une cible potentielle et pas uniquement les entreprises d'importance stratégique : les particuliers comme les organisations victimes d'une cyberattaque sont donc encouragés à signaler les faits aux autorités compétentes ou à déposer plainte directement auprès de la police ou du Ministère public.
Ransomware
Office fédéral de la cybersécurité