Швейцарският производител на железопътни превозни средства Stadler Rail съобщи, че групата за рекет с криптиращ софтуер „Everest“ е поискала около 12,3 милиона долара, след като е компрометирала платформа за обмен на данни, споделяна с един от неговите доставчици.
Злонамереният субект все още не е поел публично отговорност за атаката, но швейцарската компания заяви, че е получила изнудваческо писмо от „Everest“ с искане за откуп в размер на 10 милиона швейцарски франка.
Компанията реагира, като заяви, че няма да плати на атакуващите, и подаде наказателна жалба в кантоналната полиция на Тургау.
„Stadler няма да плати никакъв откуп при никакви обстоятелства и следователно не се поддава на изнудване.“
Stadler Rail е голям мултинационален швейцарски производител на влакове, който произвежда локомотиви, трамваи, метро влакове, пътнически влакове и железопътни сигнализационни системи.
Компанията доставя оборудване на железопътни оператори по целия свят, има 18 000 служители, работещи в 8 производствени бази и 6 инженерни центъра, а годишните й приходи надхвърлят 4,9 милиарда долара.
От Stadler посочиха, че инцидентът е станал в средата на юли, като нито ИТ системите им, нито производствените операции са били засегнати и продължават да функционират нормално в глобален мащаб.
Според изявлението на компанията хакерите са откраднали от доставчика единствено техническа информация, която няма отношение към сигурността.
„Не са откраднати значими лични данни. Железопътните превозни средства на Stadler, работещи по целия свят, не са засегнати от кражбата на данни. Глобалното производство на Stadler продължава нормално.“
„Everest“ е злонамерена група, която се появи през 2020 г. като операция с шифроващи вируси, но по-късно се отказа от тактиката за криптиране на мрежи в полза на кражбата на данни. Сега групата заплашва жертвите си с изтичане на откраднатите данни, освен ако не бъде платен откуп.
В миналото „Everest“ продаваше достъпа си до компрометираните мрежи на други киберпрестъпници, действайки като посредник за първоначален достъп (initial access broker). Понякога хакерите придобиваха данни, откраднати от други злонамерени субекти, за да провеждат свои собствени кампании за изнудване.
В момента групата „Everest“ управлява нов домейн, след като оригиналният им сайт за изтичане на данни в тъмната мрежа беше дефейснат през април 2025 г. със съобщението: „Не вършете престъпления, ПРЕСТЪПЛЕНИЯТА СА НЕЩО ЛОШО, целувки от Прага“. Stadler Rail все още не е включен в сайта за изнудване на групата.
През 2020 г. Stadler претърпя друг инцидент с киберсигурността, при който неизвестна хакерска група проникна в ИТ системите на компанията, зарази части от инфраструктурата й със зловреден код и открадна данни от компрометирани устройства. Тогава случаят изглеждаше като атака с шифроващ вирус, въпреки че Stadler не потвърди това официално по онова време.