サイバーセキュリティ 33 min agoブックマークに追加

スイスの鉄道メーカーであるスタドラーライルは、データ交換プラットフォームを通じてサプライヤーと接続していたが、エベレストグループから1000万CHF(約1230万ドル)の支払いを要求されました。しかし、スタドラーライルは支払いを拒否しています。現在、エベレストはまだ自社のデータ漏洩サイトに何も公開していないが、これは異例のことです。
スイスの鉄道メーカーであるStadler Railは、2026年7月23日に、ランサムウェアグループのEverest(ロシア語圏で2020年12月頃から活動している)の標的になったことを確認しました。身代金の要求額は1000万CHF(約1230万ドル)です。Stadlerは支払いを拒否しました。
メーカーの公式発表によると:
通常、Everestは標的が支払いを拒否した場合、データをリークサイトに公開して圧力をかけます。しかし、The Registerの記事の公開時点で、Stadlerはグループのサイトに表示されていません。これは異例の事態であり、EverestがStadlerに再考する時間を与えているのか、または盗まれた内容の強要価値が予想より低いのか、どちらかです。これは、今後数週間で注目すべき点です。
現在、Stadlerとそのサプライヤーのみが影響を受けています。Stadlerの列車を利用するユーザーは影響を受けていません - Stadlerの発表によると、旅客データや鉄道運営データは関与していません。
ユーザー側では特に何もする必要はありません。製造業や産業機器メーカーのセキュリティチームは、既に知られている2つの反射的行動を強化する必要があります。
1. サプライヤーとの交換ポータルをマッピングし、例外なく多要素認証を有効にする。 2. サードパーティアカウントの資格情報を重要な資産とみなす - これらを通じてインシデントが発生することが増えており、パーキメーターファイアウォールではなく、これらを通じて発生することが多い。
この事件は、中央ITシステムがしっかりと管理されている場合、サプライチェーンを通じて侵害が行われるという、頻繁に見られる移行を示しています。Stadlerの公的な支払い拒否は、ランサムウェアの経済を支援せず、データの公開を受け入れるというヨーロッパの傾向とも一致しています。
本記事は人工知能により作成され、人間の編集管理のもとで校閲されています。