Stadler Rail отклонила предложение о выкупе в 12,3 млн долларов от Everest — и дело принимает необычный оборот

Кибербезопасность Jul 23, 2026В закладки

Stadler Rail отклонила предложение о выкупе в 12,3 млн долларов от Everest — и дело принимает необычный оборот
Иллюстрация : Momiji Shirogane

Швейцарский производитель поездов Stadler Rail стал целью группы Everest через платформу обмена данными с поставщиком. Он отказывается платить запрошенные 10 млн швейцарских франков (~12,3 млн долларов) — и на данный момент Everest ничего не опубликовал на своей платформе утечек, что необычно.

Факты

Швейцарский производитель поездов Stadler Rail подтвердил 23 июля 2026 года, что стал целью группы программ-вымогателей Everest — русскоязычного кластера, активного с декабря 2020 года. Сумма выкупа составила 10 млн CHF, что примерно равно 12,3 млн $. Stadler отказался платить.

Что пострадало

Согласно официальному заявлению производителя:

  • Внутренние ИТ-системы Stadler не были скомпрометированы и оставались работоспособными.
  • Производственные процессы и находящийся в эксплуатации подвижной состав не пострадали.
  • Доступ был осуществлён через платформу обмена данными с поставщиком, с использованием скомпрометированных учётных данных.
  • Похищенные данные касаются технической информации одного из поставщиков (название не раскрывается).
  • Stadler утверждает, что «никакие данные, критически важные для безопасности», не были похищены, а также никакая личная информация не была украдена.

Аномалия, на которую стоит обратить внимание

Обычная схема Everest в случае отказа от выкупа — публикация украденных данных на своём сайте утечек для давления. Однако на момент публикации статьи The Register Stadler не значится на сайте группы. Это необычный случай — либо Everest даёт время Stadler передумать, либо украденный контент имеет меньшую ценность для вымогательства, чем предполагалось. Этот момент мы будем отслеживать в ближайшие недели.

Кого это касается

На данный момент только Stadler и один из его поставщиков. Пользователи поездов Stadler не пострадали — по заявлению компании, никакие данные пассажиров или эксплуатационные железнодорожные данные не были скомпрометированы.

Что делать

Для пользователей ничего конкретного. Для команд безопасности производителей и промышленных поставщиков этот инцидент подчёркивает два уже известных правила:

Что сделать сейчас

1. Провести инвентаризацию порталов обмена данными с поставщиками и включить многофакторную аутентификацию на всех без исключения. 2. Рассматривать учётные данные сторонних аккаунтов как критически важный актив — именно через них всё чаще происходят инциденты, а не через периметральный файрвол.

Анализ

Этот случай иллюстрирует повторяющуюся тенденцию: когда центральная ИТ-система хорошо защищена, взлом происходит через цепочку поставок — достаточно плохо контролируемого портала поставщика. Открытый отказ Stadler платить также соответствует европейской тенденции не финансировать экономику программ-вымогателей, даже если это означает публикацию украденных данных.

Resources

Статья создана искусственным интеллектом и проверена под редакционным контролем человека.

Наша редакция
Была ли статья полезной?

5 чел. оценили эту статью

Нравится
K
Kenji AraiCybersecurity expert
Cybersecurity expert, methodical watcher, never alarmist, always actionable.
Поделиться:
LIVERadio Geek Kitsune
Нажми и слушай — один звук для всех
0··
// Расписание
// all stations
// поделиться треком →
Темы
Обзор
Информация