
Le Japon extradie vers l'Allemagne un Russe soupçonné d'être développeur du rançongiciel Qilin
Un ressortissant russe de 28 ans, accusé d'avoir développé le rançongiciel du groupe Qilin, a été extradé de Tokyo vers l'Allemagne au terme de plusieurs mois d'infiltration par la police de Rhénanie-du-Nord-Westphalie.
Infiltration et arrestation transfrontalière
Les autorités judiciaires allemandes de Rhénanie-du-Nord-Westphalie ont confirmé l'arrestation et l'extradition d'un ressortissant russe de 28 ans identifié comme Vladimir K., présenté comme un développeur central du réseau de rançongiciels russe Qilin. Connu en ligne sous le pseudonyme Snake, le suspect a été interpellé par la police japonaise le 26 mai 2026 alors qu'il passait des vacances avec sa compagne à Osaka. L'arrestation fait suite à plusieurs mois de travail clandestin de l'Office de police criminelle du Land de Rhénanie-du-Nord-Westphalie (LKA) et du Point central de contact pour la cybercriminalité (ZAC), rattaché au parquet de Cologne. Les enquêteurs ont infiltré les canaux de communication du groupe, surveillé ses opérations et suivi les flux financiers via des plateformes d'échange de cryptomonnaies pour établir l'identité réelle du suspect.
Le ministre de l'Intérieur Herbert Reul a annoncé l'opération lors d'une conférence de presse conjointe à Düsseldorf le 7 octobre 2026.
Nous avons arrêté l'un des dirigeants de ce groupe : avec l'aide de la police japonaise, nous avons réussi à interpeller un Russe de 28 ans à Tokyo en mai.
- Le groupe de rançongiciels apparaît sous le nom initial d'Agenda
- Le suspect mène une attaque par rançongiciel contre une entreprise logistique allemande
- La police japonaise arrête Vladimir K. au Japon pendant des vacances
- Le suspect arrive à l'aéroport de Francfort à bord du vol LH717 et passe sous garde allemande
- Les autorités allemandes annoncent l'arrestation et l'extradition à Düsseldorf
Extradition sans traité bilatéral
Après sa détention au Japon, le suspect a été remis aux autorités allemandes et transféré en Allemagne le 2 octobre 2026. Le vol LH717 en provenance de Tokyo a atterri à l'aéroport de Francfort vers 16h20 heure locale, après quoi l'homme de 28 ans a été placé en détention provisoire. La remise a eu lieu en l'absence de traité d'extradition bilatéral formel entre l'Allemagne et le Japon. L'ambassadrice d'Allemagne à Tokyo, Petra Sigmund, et des ministres régionaux ont remercié les autorités japonaises d'avoir exécuté le transfert sur la base des éléments fournis par les enquêteurs allemands.
Le ministre de la Justice Benjamin Limbach a souligné que le résultat démontrait la solidité des preuves numériques recueillies pendant la phase clandestine de l'enquête.
Au final, il y avait un nom derrière le pseudonyme.
Limbach a ajouté que la coopération japonaise, en l'absence de traité, témoignait d'une confiance mutuelle dans l'enquête.
Cela montre que nos résultats d'enquête sont aussi convaincants à l'international.
Ampleur financière et cibles économiques
Le syndicat Qilin a extorqué près de 4 000 entreprises et institutions publiques dans le monde depuis 2024. Selon les conclusions des enquêteurs allemands, les demandes de rançon mondiales du groupe ont atteint environ 2,9 milliards de dollars (environ 2,7 milliards d'euros), les entités visées ayant versé plus de 140 millions de dollars (environ 125 millions d'euros) au titre de l'extorsion. En Allemagne, le groupe a frappé 152 entreprises, dont 30 situées en Rhénanie-du-Nord-Westphalie. Les attaquants ont exigé 62,6 millions d'euros de cibles allemandes, obtenant 6,5 millions d'euros de paiements.
- Exigé
- 62.6 M€
- Versé
- 6.5 M€
Parmi les cas liés au suspect figure une intrusion en septembre 2024 contre une entreprise logistique allemande. L'attaquant a chiffré les systèmes internes, exfiltré des fichiers d'entreprise et exigé 147 000 euros (environ 150 000 euros en bitcoins) pour renoncer à une publication. Au Japon, Qilin a paralysé les systèmes du groupe agroalimentaire Asahi Group en 2025, perturbant ses opérations pendant plusieurs semaines.
Structure opérationnelle du réseau Qilin
Classé organisation criminelle par l'Office fédéral de police criminelle (BKA), Qilin est apparu en 2022 sous le nom d'Agenda avant de changer d'appellation. Le syndicat fonctionne comme une entreprise de rançongiciel en tant que service, développant les logiciels malveillants et l'infrastructure tout en louant l'accès à des hackers affiliés en échange d'un pourcentage des rançons. Le groupe s'appuie sur la double extorsion, combinant chiffrement des systèmes, vol de données et menaces de fuite publique. Vladimir K. est accusé d'avoir développé des outils logiciels centraux pour le syndicat et d'avoir profité directement des produits de l'extorsion.

