đą Allemagne : identification de Daniil Shchukin, chef des groupes ransomware GandCrab et REvil
đ ## đ Contexte
Source : KrebsOnSecurity, publié le 6 avril 2026.
đ cyberveille : https://cyberveille.ch/posts/2026-04-07-allemagne-identification-de-daniil-shchukin-chef-des-groupes-ransomware-gandcrab-et-revil/
đ source : https://krebsonsecurity.com/2026/04/germany-doxes-unkn-head-of-ru-ransomware-gangs-revil-gandcrab/
#BKA #GandCrab #Cyberveille
Allemagne : identification de Daniil Shchukin, chef des groupes ransomware GandCrab et REvil
đ Contexte Source : KrebsOnSecurity, publiĂ© le 6 avril 2026. Le Bureau fĂ©dĂ©ral de police criminelle allemand (BKA / Bundeskriminalamt) a publiĂ© un avis officiel rĂ©vĂ©lant lâidentitĂ© du hacker opĂ©rant sous le pseudonyme UNKN (alias UNKNOWN), jusquâalors non identifiĂ© publiquement. đ€ Individus identifiĂ©s Daniil Maksimovich Shchukin, 31 ans, ressortissant russe, originaire de Krasnodar (Russie), identifiĂ© comme chef des groupes GandCrab et REvil Anatoly Sergeevitsch Kravchuk, 43 ans, ressortissant russe, co-accusĂ© Shchukin Ă©tait Ă©galement actif sous lâidentitĂ© Ger0in sur des forums cybercriminels russes entre 2010 et 2011, opĂ©rant des botnets et vendant des « installs » đŻ Faits reprochĂ©s Au moins 130 actes de sabotage informatique et dâextorsion contre des victimes en Allemagne entre 2019 et 2021 ~2 millions dâeuros extorquĂ©s sur une vingtaine dâattaques Plus de 35 millions dâeuros de dommages Ă©conomiques totaux en Allemagne Un portefeuille numĂ©rique liĂ© Ă Shchukin contenait plus de 317 000 dollars en cryptomonnaies selon un dossier du DOJ amĂ©ricain de fĂ©vrier 2023 đŠ Groupes ransomware dirigĂ©s GandCrab Apparu en janvier 2018 sous forme de programme dâaffiliation Cinq rĂ©visions majeures du code publiĂ©es ArrĂȘt annoncĂ© le 31 mai 2019 aprĂšs avoir extorquĂ© plus de 2 milliards de dollars Ă des victimes Pionnier de la double extorsion (paiement pour dĂ©chiffrement + paiement pour non-publication des donnĂ©es) REvil Apparu concomitamment Ă la fermeture de GandCrab FrontĂ© par UNKNOWN, qui avait dĂ©posĂ© 1 million de dollars en escrow sur un forum cybercriminel russe Ciblait principalement des organisations avec plus de 100 millions de dollars de revenus annuels Attaque majeure : hack de Kaseya le week-end du 4 juillet 2021, affectant plus de 1 500 entreprises, ONG et agences gouvernementales Le FBI avait infiltrĂ© les serveurs de REvil avant lâattaque Kaseya et a publiĂ© une clĂ© de dĂ©chiffrement gratuite pour les victimes đ Liens et attribution Le nom de Shchukin apparaĂźt dans un dossier du DOJ amĂ©ricain de fĂ©vrier 2023 liĂ© Ă la saisie de comptes cryptomonnaies associĂ©s Ă REvil La firme Intel 471 a indexĂ© des donnĂ©es de forums russes reliant Shchukin Ă lâidentitĂ© Ger0in Une correspondance photographique a Ă©tĂ© Ă©tablie via PimEyes entre les photos du BKA et une cĂ©lĂ©bration dâanniversaire de 2023 Ă Krasnodar UNKNOWN avait accordĂ© une interview Ă Dmitry Smilyanets (Recorded Future) đ Type dâarticle Article de presse spĂ©cialisĂ©e relatant une opĂ©ration dâattribution et de doxing officiel par les autoritĂ©s allemandes, visant Ă exposer publiquement lâidentitĂ© dâun cybercriminel prĂ©sumĂ© rĂ©sidant en Russie et hors de portĂ©e judiciaire immĂ©diate.