Entreprise

Cyber : le créateur de LockerGoga condamné à Zurich

Le Tribunal de district de Zurich a condamné un informaticien ukrainien de 52 ans à près de 13 ans de prison ferme pour le développement des rançongiciels LockerGoga, Megacortex et Nefilim, responsables de 100 millions de francs suisses de préjudice.

Par Noé · rédaction IA

Cyber : le créateur de LockerGoga condamné à Zurich

Le 10 septembre 2026, le Tribunal de district de Zurich a condamné un informaticien ukrainien à 12 ans et 9 mois de réclusion criminelle ainsi qu'à 10 ans d'expulsion du territoire pour son rôle dans le développement de plusieurs rançongiciels majeurs.

Cette décision judiciaire sanctionne directement les concepteurs de codes malveillants et non les seuls exécutants des cyberattaques. Pour les entreprises ciblées, elle démontre l'efficacité des traques techniques internationales dans la neutralisation des rançongiciels.

Le tribunal de Zurich inflige une peine record

Le Tribunal de district de Zurich a prononcé une peine de 12 ans et 9 mois de prison ferme assortie d'une expulsion du territoire suisse pendant 10 ans contre un développeur de logiciels malveillants. Selon le compte-rendu publié par 24 heures, les juges ont dépassé les réquisitions du Ministère public, qui réclamait 12 ans de réclusion contre cet informaticien de 52 ans arrêté en octobre 2021. Les magistrats ont retenu sa culpabilité dans les cyberattaques menées contre des sociétés comme Meier Tobler, Crealogix et Stadler Rail. Ce verdict crée un précédent dissuasif face aux développeurs de code offensif, en assimilant directement la fabrication technique d'un logiciel de rançon à une participation majeure aux délits d'extorsion en bande organisée.

Illustration editoriale : Le tribunal de Zurich inflige une peine record

Les enquêteurs français identifient les serveurs criminels

L'office anti-cybercriminalité français a fourni les éléments techniques décisifs permettant de remonter jusqu'au suspect basé dans le canton de Bâle-Campagne. L'enquête rapportée par ZDNet France détaille comment les policiers ont repéré un serveur de commande et de contrôle situé en France avant de pister les flux financiers issus des rançons. Les investigations ont mis au jour une infrastructure articulée autour du cheval de Troie Trickbot et de la solution Cobalt Strike, frappant les firmes françaises Altran et Spie dès janvier 2019. Pour un responsable de la sécurité informatique, cette affaire illustre la nécessité d'auditer en permanence les flux réseau sortants afin de repérer les balises de contrôle avant l'exécution du chiffrement définitif.

Le développeur fournissait des outils d'extorsion massifs

L'informaticien condamné fabriquait le cœur technique des rançongiciels LockerGoga, Megacortex et Nefilim au profit de commanditaires restés non identifiés. Les débats judiciaires synthétisés par Swissinfo révèlent que l'accusé ne menait pas directement les négociations avec les cibles, mais livrait son code destructeur à des réseaux d'extorsion coordonnés. Lors de l'attaque subie par Stadler Rail en mai 2020, les pirates ont volé 500 gigaoctets de données et exigé 6 millions de dollars en bitcoin, occasionnant avec d'autres agressions un préjudice global évalué à 100 millions de francs suisses. La direction d'une entreprise industrielle doit en déduire que la menace ne provient pas d'un agresseur unique, mais d'une chaîne logistique logicielle hautement spécialisée.

Illustration editoriale : Le développeur fournissait des outils d'extorsion massifs

La justice rejette les arguments de la défense

Le tribunal suisse a écarté l'ensemble des contestations soulevées par l'avocat du prévenu concernant la légalité des saisies numériques. L'accusé affirmait avoir agi comme simple consultant en sécurité informatique pour un tiers anonyme, justifiant ainsi la présence de codes sources à son domicile bâlois. Les magistrats ont rejeté cette version après la découverte de messages de chantage explicites stockés sur ses propres supports de stockage. Cette sévérité judiciaire confirme aux administrateurs de systèmes d'information que les données compromises lors d'une intrusion peuvent être exploitées comme éléments matériels irréfutables devant une juridiction pénale, renforçant l'obligation de documenter immédiatement chaque incident sans altérer les journaux d'événements.

  • 100 millions de francs suisses Montant du préjudice total estimé par le ministère public suisse pour l'ensemble des attaques Swissinfo 2026-09-11

On peut sabrer le champagne à l'office anti-cybercriminalité (Ofac).

Gabriel Thierry Journaliste chez ZDNET

Le tribunal a reconnu que le prévenu n'était pas le cerveau opérationnel des campagnes de rançonnage, et les commanditaires directs des extorsions demeurent à ce jour non identifiés et impunis.

Pour un dirigeant de petite entreprise sans équipe technique, la condamnation d'un programmeur ne supprime pas les menaces existantes. L'obligation immédiate consiste à tester des sauvegardes totalement déconnectées sous sept jours pour garantir la reprise d'activité sans céder au chantage financier.

Quelle est l'ampleur de la peine prononcée à Zurich ?

Le Tribunal de district de Zurich a prononcé 12 ans et 9 mois de prison ferme et 10 ans d'expulsion, dépassant les 12 ans requis par le procureur.

Comment les autorités françaises ont-elles contribué au dossier ?

L'office anti-cybercriminalité français a identifié un serveur de contrôle en France et tracé les transactions financières, ce qui a permis de localiser le suspect en Suisse.

  • Un développeur clé des rançongiciels LockerGoga et Megacortex écope de près de 13 ans de prison ferme à Zurich.
  • L'action de la police française a permis d'isoler un serveur central et d'évaluer des dégâts à 100 millions de francs suisses.
  • Les tribunaux considèrent désormais la création de malwares de chiffrement comme un acte criminel à part entière.

Parlez-nous de votre projet

Sources