슈탈더 레일, 에베레스트의 1,230만 달러 몸값 요구 거부 - 이 사건이 이례적인 전개로

사이버 보안 Jul 23, 2026북마크에 추가

슈탈더 레일, 에베레스트의 1,230만 달러 몸값 요구 거부 - 이 사건이 이례적인 전개로
삽화 : Momiji Shirogane

스위스의 철도 차량 제조사인 Stadler Rail이 Everest 그룹으로부터 데이터 교환 플랫폼을 통해 공급업체를 통해 표적이 되었습니다. Stadler Rail은 요청된 10M CHF(약 12.3M$)를 지불하기를 거부하고 있으며, 현재까지 Everest는 유출 사이트에 아무런 게시물을 올리지 않았습니다. 이는 이례적인 일입니다.

사실

스위스 철도 제조업체 Stadler Rail은 2026년 7월 23일approximately Everest라는 러시아어권 랜섬웨어 그룹의 공격을 받았다고 확인했습니다. 이 그룹은 2020년 12월경부터 활동해 왔습니다. 몸값 요구액은 10M CHF(약 1,230만 달러)였으며, Stadler는 지불하지 않았습니다.

피해 현황

제조업체의 공식 발표에 따르면:

  • Stadler의 내부 IT 시스템은 침해되지 않았고 정상적으로 운영되었습니다.
  • 생산 작업 및 운행 중인 철도 차량은 영향을 받지 않았습니다.
  • 공격은 공급업체와의 데이터 교환 플랫폼을 통해 훔친 인증 정보를 사용하여 이루어졌습니다.
  • 유출된 데이터는 이름이 공개되지 않은 공급업체의 기술 정보였습니다.
  • Stadler는 “안전과 관련된 중요한 데이터는 없으며, 개인정보도 유출되지 않았다”고 주장했습니다.

주목할 만한 이상 현상

일반적으로 Everest는 몸값을 거부하면 압박을 위해 유출 데이터를 leak 사이트에 공개하는 경우가 많습니다. 그러나 이 글의 발행일 기준 Stadler는 해당 그룹의 leak 사이트에 나타나지 않았습니다. 이는 이례적인 일입니다. Everest가 Stadler가 마음을 바꾸길 기다리는 것인지, 아니면 유출된 내용의 협박 가치가 예상보다 낮기 때문인지는 앞으로 몇 주간 지켜볼 점입니다.

영향을 받은 대상

현재 Stadler와 그 공급업체 한 곳만 영향을 받았습니다. Stadler 열차 이용자들은 영향을 받지 않았습니다—Stadler의 발표에 따르면 승객 데이터나 철도 운영 데이터는 유출되지 않았습니다.

해야 할 일

사용자 측에서는 특별히 할 일이 없습니다. 철도 제조업체 및 산업 장비 제조업체의 보안 팀에게 이 사건은 이미 알려진 두 가지 습관을 강조합니다:

지금 바로 해야 할 일

1. 공급업체와의 교환 포털을 картографировать하고 예외 없이 다중 인증(MFA)을 활성화하세요. 2. 타사 계정의 인증 정보는 중요한 자산으로 간주하세요. 점점 더 많은 사고가 방화벽이 아닌 타사 계정을 통해 발생합니다.

Resources

인공지능이 작성하고 사람의 편집 감독하에 검수한 기사입니다.

편집팀
이 기사가 도움이 되었나요?

5 명이 이 기사를 좋아합니다

좋아요
K
Kenji AraiCybersecurity expert
Cybersecurity expert, methodical watcher, never alarmist, always actionable.
공유:
LIVERadio Geek Kitsune
눌러서 청취, 모두에게 같은 소리
0··
// 편성표
// all stations
// 트랙 공유 →
토픽
탐색
정보