Швейцарский производитель поездов Stadler отказался платить выкуп в $12,3 млн

· Безопасность
Группировка Everest потребовала у Stadler Rail около 10 млн швейцарских франков после взлома платформы обмена данными, которую компания делила с одним из поставщиков. В Stadler заявили, что не заплатят ни при каких обстоятельствах.

cover.svg

Швейцарский производитель железнодорожной техники Stadler Rail сообщил, что стал целью вымогательской группировки Everest. Злоумышленники взломали платформу обмена данными, которую компания использовала совместно с одним из своих поставщиков, и потребовали выкуп около 10 млн швейцарских франков (примерно $12,3 млн).

Компания ответила отказом и подала заявление в кантональную полицию Тургау. «Stadler не будет платить выкуп ни при каких обстоятельствах и потому не поддаётся шантажу», — говорится в заявлении.

Что именно произошло

По данным Stadler, инцидент случился в середине июля. Ни ИТ-системы, ни производственные операции не пострадали и продолжают работать в обычном режиме по всему миру. Похищена оказалась лишь техническая информация поставщика, которая, как подчёркивает компания, не относится к сфере безопасности. Значимых персональных данных украдено не было, а эксплуатируемые по всему миру поезда Stadler утечка не затрагивает.

Stadler — крупный международный производитель локомотивов, трамваев, поездов метро, пассажирских составов и систем железнодорожной сигнализации. В компании работают 18 тысяч человек на восьми производственных площадках и шести инженерных центрах, а годовая выручка превышает $4,9 млрд.

Примечательно, что сама Everest публично о взломе пока не заявляла, а Stadler в её списке жертв не значится — только вымогательское письмо и подтверждает атаку.

Кто такие Everest

Группировка Everest появилась в 2020 году как классическая вымогательская операция, но со временем отказалась от шифрования сетей в пользу простой кражи данных: теперь жертвам угрожают публикацией украденного, если те откажутся платить. В прошлом Everest подрабатывала и брокером первоначального доступа, продавая вход во взломанные сети другим злоумышленникам, а иногда перекупала уже украденные кем-то данные, чтобы вести собственные кампании вымогательства.

У группировки была и своя неловкая история: в апреле 2025 года её исходный сайт утечек в даркнете взломали и оставили издевательскую надпись — «Не совершайте преступлений, ПРЕСТУПЛЕНИЯ — ЭТО ПЛОХО, целуем, из Праги». С тех пор Everest работает уже на новом домене.

Для Stadler это не первый подобный эпизод. В 2020 году неизвестная группировка проникла в её ИТ-инфраструктуру, заразила часть систем вредоносным ПО и похитила данные. Тот случай выглядел как атака шифровальщика, хотя компания это тогда официально не подтвердила.


Источник: Bleeping Computer

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.