Charité assiégée : le ransomware Safepay frappe la Wadzeck-Stiftung historique de Berlin
Sous-titre : Lâune des plus anciennes organisations allemandes de protection de la jeunesse devient la derniĂšre victime dâune vague implacable dâextorsion numĂ©rique.
Lâhiver devait ĂȘtre une saison tranquille de plus pour la Wadzeck-Stiftung de Berlin, un refuge sĂ©culaire pour les jeunes vulnĂ©rables. Mais fin dĂ©cembre 2025, cette association emblĂ©matique sâest retrouvĂ©e dans la ligne de mire numĂ©rique du groupe de ransomware Safepay - un nom dĂ©sormais murmurĂ© avec crainte dans tout le secteur associatif europĂ©en. Lâattaque, dĂ©couverte et signalĂ©e par ransomware.live, rappelle crĂ»ment que mĂȘme les institutions les plus bienveillantes ne sont pas Ă lâabri des cybercriminels dâaujourdâhui.
Une association dans la ligne de mire
FondĂ©e il y a plus de deux siĂšcles, la Wadzeck-Stiftung sâest longtemps imposĂ©e comme un pilier du soutien communautaire pour les enfants les plus vulnĂ©rables de Berlin. Mais cet hĂ©ritage en a fait une cible de choix pour Safepay, un groupe de ransomware qui vise de plus en plus les organisations perçues comme les moins capables de rĂ©sister Ă la perturbation ou Ă la mauvaise publicitĂ©. Lâattaque, dĂ©tectĂ©e le 27 dĂ©cembre 2025, a vu le nom de lâassociation publiĂ© sur un site de fuite du dark web, signe probable que des donnĂ©es ont Ă©tĂ© exfiltrĂ©es et quâune demande de rançon a Ă©tĂ© formulĂ©e.
Si lâampleur exacte de la violation reste incertaine, lâincident met en lumiĂšre une tendance inquiĂ©tante : les cybercriminels nâĂ©pargnent plus les institutions Ă mission humanitaire. Leur logique est simple et implacable : les associations, souvent sous-financĂ©es et peu protĂ©gĂ©es, peuvent se sentir contraintes de payer rapidement pour reprendre leurs activitĂ©s essentielles et prĂ©server la confidentialitĂ© des personnes quâelles accompagnent.
Ombres techniques
Safepay, comme de nombreux opĂ©rateurs de ransomware modernes, utilise un modĂšle de « double extorsion ». Dâabord, ils chiffrent les donnĂ©es critiques, bloquant lâaccĂšs du personnel aux systĂšmes essentiels. Ensuite, ils menacent de publier en ligne des informations sensibles si leurs exigences ne sont pas satisfaites. Les enregistrements DNS du domaine de la Wadzeck-Stiftung ont Ă©tĂ© trouvĂ©s publiquement, mais le contenu rĂ©el des fichiers volĂ©s reste inconnu, ransomware.live rappelant sa politique de non-distribution et de non-accĂšs aux donnĂ©es illicites.
Le secteur associatif allemand fait face Ă une montĂ©e des menaces cyber, les attaquants exploitant des infrastructures informatiques obsolĂštes et des budgets cybersĂ©curitĂ© limitĂ©s. Cet incident sonne comme un avertissement pour les organisations similaires : personne nâĂ©chappe Ă lâattention des extorqueurs numĂ©riques, et le besoin de dĂ©fenses robustes nâa jamais Ă©tĂ© aussi pressant.
RĂ©flexions aprĂšs la tempĂȘte
Pour la Wadzeck-Stiftung, lâattaque dĂ©passe la simple crise technique : câest un coup portĂ© Ă la confiance, Ă la communautĂ© et Ă lâhistoire. Tandis que les autoritĂ©s et les experts en cybersĂ©curitĂ© sâefforcent dâĂ©valuer les dĂ©gĂąts, la leçon gĂ©nĂ©rale est claire : lâĂšre numĂ©rique exige la vigilance mĂȘme des institutions les plus altruistes. Dans lâunivers obscur du ransomware, aucune bonne action nâest laissĂ©e impunie.
WIKICROOK
- Ransomware : Le ransomware est un logiciel malveillant qui chiffre ou verrouille des donnĂ©es, exigeant une rançon pour en restaurer lâaccĂšs.
- Double extorsion : La double extorsion est une tactique oĂč les attaquants chiffrent les fichiers et volent des donnĂ©es, menaçant de les divulguer si la rançon nâest pas payĂ©e.
- Enregistrements DNS : Les enregistrements DNS sont des instructions numĂ©riques qui dirigent le trafic internet vers les bons serveurs, garantissant lâaccessibilitĂ© et la sĂ©curitĂ© des sites et services.
- Exfiltration : Lâexfiltration est le transfert non autorisĂ© de donnĂ©es sensibles dâun rĂ©seau victime vers un systĂšme externe contrĂŽlĂ© par les attaquants.
- Site de fuite : Un site de fuite est un site web oĂč les cybercriminels publient ou menacent de publier des donnĂ©es volĂ©es pour faire pression sur les victimes afin quâelles paient une rançon.