シュタドラー・レールはエベレストからの1230万ドルの身代金を拒否 - そして事件は異例の展開を迎える

サイバーセキュリティ 1 h agoブックマークに追加

シュタドラー・レールはエベレストからの1230万ドルの身代金を拒否 - そして事件は異例の展開を迎える
Illustration : Momiji Shirogane

スイスの鉄道メーカーであるスタドラーライルは、データ交換プラットフォームを通じてサプライヤーと接続していたが、エベレストグループから1000万CHF(約1230万ドル)の支払いを要求されました。しかし、スタドラーライルは支払いを拒否しています。現在、エベレストはまだ自社のデータ漏洩サイトに何も公開していないが、これは異例のことです。

事実

スイスの鉄道メーカーであるStadler Railは、2026年7月23日に、ランサムウェアグループのEverest(ロシア語圏で2020年12月頃から活動している)の標的になったことを確認しました。身代金の要求額は1000万CHF(約1230万ドル)です。Stadlerは支払いを拒否しました。

影響を受けたもの

メーカーの公式発表によると:

  • Stadlerの内部ITシステムは侵害されず、運用を続けています
  • 生産活動や運行中の車両には影響はありませんでした
  • アクセスは、サプライヤーとのデータ交換プラットフォームを通じて、侵害された認証情報を使用して行われました。
  • 侵害されたデータは、特定のサプライヤーの技術情報に関するものです。
  • Stadlerは、「安全に関連するデータは影響を受けていない」と主張し、個人データは盗まれていないとします。

注目すべき異常

通常、Everestは標的が支払いを拒否した場合、データをリークサイトに公開して圧力をかけます。しかし、The Registerの記事の公開時点で、Stadlerはグループのサイトに表示されていません。これは異例の事態であり、EverestがStadlerに再考する時間を与えているのか、または盗まれた内容の強要価値が予想より低いのか、どちらかです。これは、今後数週間で注目すべき点です。

影響を受ける人

現在、Stadlerとそのサプライヤーのみが影響を受けています。Stadlerの列車を利用するユーザーは影響を受けていません - Stadlerの発表によると、旅客データや鉄道運営データは関与していません。

対応策

ユーザー側では特に何もする必要はありません。製造業や産業機器メーカーのセキュリティチームは、既に知られている2つの反射的行動を強化する必要があります。

今すぐやるべきこと

1. サプライヤーとの交換ポータルをマッピングし、例外なく多要素認証を有効にする。 2. サードパーティアカウントの資格情報を重要な資産とみなす - これらを通じてインシデントが発生することが増えており、パーキメーターファイアウォールではなく、これらを通じて発生することが多い。

分析

この事件は、中央ITシステムがしっかりと管理されている場合、サプライチェーンを通じて侵害が行われるという、頻繁に見られる移行を示しています。Stadlerの公的な支払い拒否は、ランサムウェアの経済を支援せず、データの公開を受け入れるというヨーロッパの傾向とも一致しています。

本記事は人工知能により作成され、人間の編集管理のもとで校閲されています。

編集部について
この記事は役に立ちましたか?

5 人がこの記事を評価しました

いいね
K
Kenji Araiサイバーセキュリティ専門家
Expert in cybersecurity, meticulous observer, never alarmist, always actionable.
シェア:
LIVERadio Geek Kitsune
タップして再生、みんなで同じ音を
0··
// 番組表
// 全ステーション
// 楽曲を共有する →
テーマ
探索
インフォメーション