Швейцарский производитель поездов Stadler отказался платить выкуп в $12,3 млн
Швейцарский производитель железнодорожной техники Stadler Rail сообщил, что стал целью вымогательской группировки Everest. Злоумышленники взломали платформу обмена данными, которую компания использовала совместно с одним из своих поставщиков, и потребовали выкуп около 10 млн швейцарских франков (примерно $12,3 млн).
Компания ответила отказом и подала заявление в кантональную полицию Тургау. «Stadler не будет платить выкуп ни при каких обстоятельствах и потому не поддаётся шантажу», — говорится в заявлении.
Что именно произошло
По данным Stadler, инцидент случился в середине июля. Ни ИТ-системы, ни производственные операции не пострадали и продолжают работать в обычном режиме по всему миру. Похищена оказалась лишь техническая информация поставщика, которая, как подчёркивает компания, не относится к сфере безопасности. Значимых персональных данных украдено не было, а эксплуатируемые по всему миру поезда Stadler утечка не затрагивает.
Stadler — крупный международный производитель локомотивов, трамваев, поездов метро, пассажирских составов и систем железнодорожной сигнализации. В компании работают 18 тысяч человек на восьми производственных площадках и шести инженерных центрах, а годовая выручка превышает $4,9 млрд.
Примечательно, что сама Everest публично о взломе пока не заявляла, а Stadler в её списке жертв не значится — только вымогательское письмо и подтверждает атаку.
Кто такие Everest
Группировка Everest появилась в 2020 году как классическая вымогательская операция, но со временем отказалась от шифрования сетей в пользу простой кражи данных: теперь жертвам угрожают публикацией украденного, если те откажутся платить. В прошлом Everest подрабатывала и брокером первоначального доступа, продавая вход во взломанные сети другим злоумышленникам, а иногда перекупала уже украденные кем-то данные, чтобы вести собственные кампании вымогательства.
У группировки была и своя неловкая история: в апреле 2025 года её исходный сайт утечек в даркнете взломали и оставили издевательскую надпись — «Не совершайте преступлений, ПРЕСТУПЛЕНИЯ — ЭТО ПЛОХО, целуем, из Праги». С тех пор Everest работает уже на новом домене.
Для Stadler это не первый подобный эпизод. В 2020 году неизвестная группировка проникла в её ИТ-инфраструктуру, заразила часть систем вредоносным ПО и похитила данные. Тот случай выглядел как атака шифровальщика, хотя компания это тогда официально не подтвердила.
Источник: Bleeping Computer
Комментарии
Войдите, чтобы комментировать.