Ciberseguridad Jul 23, 2026Añadir a favoritos

El fabricante suizo de trenes Stadler Rail ha sido objetivo del grupo Everest a través de una plataforma de intercambio de datos con un proveedor. Se niega a pagar los 10 millones de CHF (~12,3 millones de $) exigidos, y a esta hora, Everest no ha publicado nada en su sitio de filtraciones, lo cual es inusual.
El fabricante suizo de trenes Stadler Rail confirmó el 23 de julio de 2026 haber sido objetivo del grupo de ransomware Everest —un clúster de habla rusa activo desde aproximadamente diciembre de 2020—. La demanda de rescate asciende a 10 M CHF, unos 12,3 M$.
Según la comunicación oficial del fabricante:
El esquema habitual de Everest, cuando una víctima se niega a pagar, es publicar los datos robados en su sitio de filtraciones para ejercer presión. Sin embargo, a la fecha de publicación del artículo de The Register, Stadler no aparece en el sitio del grupo. Es una desviación inusual: o Everest está dando tiempo a Stadler para que cambie de opinión, o el contenido robado tiene menos valor de extorsión de lo esperado. Este es el aspecto que seguiremos en las próximas semanas.
Por ahora, solo Stadler y uno de sus proveedores. Los usuarios de los trenes Stadler no están involucrados: según la comunicación de Stadler, no hay datos de pasajeros ni de explotación ferroviaria en riesgo.
Nada específico para los usuarios. Para los equipos de seguridad en fabricantes y proveedores industriales, el incidente refuerza dos prácticas ya conocidas:
1. Mapear los portales de intercambio con proveedores y activar la autenticación multifactor en todos ellos, sin excepción. 2. Considerar las credenciales de cuentas de terceros como un activo crítico: cada vez más, los incidentes entran por ahí, no por el firewall perimetral.
El caso ilustra un patrón recurrente: cuando el sistema IT central está bien protegido, la brecha se produce en la cadena de valor —un portal de proveedor mal supervisado basta—. La negativa pública de Stadler a pagar también se alinea con una tendencia europea a no alimentar la economía de los ransomwares, aunque eso implique asumir la publicación de los datos.
Artículo producido por inteligencia artificial, revisado bajo control editorial humano.