Хакеры вымогают у производителя поездов Stadler миллионную сумму.




Кибергруппировка Everest Group, судя по всему, нацелилась на швейцарского производителя рельсовых транспортных средств Stadler Rail AG. Как подтверждает компания в пресс-релизе (открывается в новом окне), хакерская группа атаковала платформу, используемую для обмена данными между Stadler и одним из поставщиков. По всей видимости, речь идет о требовании выкупа. Однако производитель поездов решительно отказывается платить.

По имеющимся данным, хакерская атака произошла в середине июля. Злоумышленникам, вероятно, удалось проникнуть на атакованную платформу, используя скомпрометированные учетные данные. Stadler подчеркивает, что сам "не потерял никаких данных", однако, похоже, утечка данных все же произошла.

Согласно сообщению, среди затронутых данных есть только "техническая информация одного предприятия-поставщика, которая не имеет отношения к безопасности". Персональные данные, как особо отмечается, затронуты не были. Кроме того, сообщается, что инцидент не повлияет на эксплуатируемые по всему миру рельсовые транспортные средства производителя. А также производство поездов на всех площадках продолжается в обычном режиме.

Злоумышленники требуют миллионы

По сообщению, Everest Group оставила письмо с вымогательством и требует выкуп в размере 10 миллионов швейцарских франков (около 10,8 миллионов евро). Однако Stadler категорически отказывается выполнять это требование. "Stadler ни при каких обстоятельствах не платит выкуп и, следовательно, не поддается шантажу", — подчеркивает компания. Вместо этого Stadler подал заявление о преступлении в кантональную полицию Тургау.

По собственным данным (открывается в новом окне), в Stadler Rail AG по всему миру работают более 17 000 сотрудников, и на сегодняшний день компания поставила около 12 800 рельсовых транспортных средств. Stadler также представлен в Германии на нескольких площадках (открывается в новом окне), включая производственную площадку в Берлине, где работают около 1500 сотрудников.

Everest Group — это группировка программ-вымогателей, действующая с 2020 года, которая за последние несколько лет уже вымогала деньги у сотен организаций. Группа также известна тем, что перепродает доступ к взломанным ИТ-системам другим киберпреступникам в качестве так называемого брокера первоначального доступа (IAB). Однако Everest и сама уже становилась целью кибератаки.