Кибербезопасность Jul 23, 2026В закладки

Швейцарский производитель поездов Stadler Rail стал целью группы Everest через платформу обмена данными с поставщиком. Он отказывается платить запрошенные 10 млн швейцарских франков (~12,3 млн долларов) — и на данный момент Everest ничего не опубликовал на своей платформе утечек, что необычно.
Швейцарский производитель поездов Stadler Rail подтвердил 23 июля 2026 года, что стал целью группы программ-вымогателей Everest — русскоязычного кластера, активного с декабря 2020 года. Сумма выкупа составила 10 млн CHF, что примерно равно 12,3 млн $. Stadler отказался платить.
Согласно официальному заявлению производителя:
Обычная схема Everest в случае отказа от выкупа — публикация украденных данных на своём сайте утечек для давления. Однако на момент публикации статьи The Register Stadler не значится на сайте группы. Это необычный случай — либо Everest даёт время Stadler передумать, либо украденный контент имеет меньшую ценность для вымогательства, чем предполагалось. Этот момент мы будем отслеживать в ближайшие недели.
На данный момент только Stadler и один из его поставщиков. Пользователи поездов Stadler не пострадали — по заявлению компании, никакие данные пассажиров или эксплуатационные железнодорожные данные не были скомпрометированы.
Для пользователей ничего конкретного. Для команд безопасности производителей и промышленных поставщиков этот инцидент подчёркивает два уже известных правила:
1. Провести инвентаризацию порталов обмена данными с поставщиками и включить многофакторную аутентификацию на всех без исключения. 2. Рассматривать учётные данные сторонних аккаунтов как критически важный актив — именно через них всё чаще происходят инциденты, а не через периметральный файрвол.
Этот случай иллюстрирует повторяющуюся тенденцию: когда центральная ИТ-система хорошо защищена, взлом происходит через цепочку поставок — достаточно плохо контролируемого портала поставщика. Открытый отказ Stadler платить также соответствует европейской тенденции не финансировать экономику программ-вымогателей, даже если это означает публикацию украденных данных.
Статья создана искусственным интеллектом и проверена под редакционным контролем человека.