施泰德铁路拒绝支付Everest的1230万美元赎金——案件出现不同寻常的转折

网络安全 Jul 23, 2026加入收藏

施泰德铁路拒绝支付Everest的1230万美元赎金——案件出现不同寻常的转折
插图 : Momiji Shirogane

瑞士列车制造商施泰德铁路(Stadler Rail)遭Everest集团通过数据交换平台针对,该平台与一家供应商相连。施泰德拒绝支付约1000万瑞士法郎(约1230万美元)的索赔金额——截至目前,Everest尚未在其泄密网站上发布任何信息,这点颇为不寻常。

事实

瑞士列车制造商Stadler Rail已于2026年7月23日确认遭到俄语黑客组织Everest(自2020年12月左右活跃)的勒索软件攻击。赎金要求为1000万瑞士法郎,约合1230万美元。Stadler Rail拒绝支付赎金。

受影响范围

根据制造商的官方通报:

  • Stadler Rail的内部IT系统未被入侵,且保持正常运行。
  • 生产运营及在运行车辆未受影响
  • 攻击通过与供应商共享的数据交换平台进行,利用了被盗凭证
  • 被窃取的数据涉及一家未具名供应商的技术信息
  • Stadler Rail声称“未涉及任何安全相关的重要数据”,且未窃取任何个人数据

值得注意的异常情况

Everest的常见操作模式是:当目标拒绝支付赎金时,便在其泄露网站上公开窃取的数据以施压。然而,截至本文发布时(The Register),Stadler Rail并未出现在该组织的网站上。这一异常现象可能有两种解释:要么Everest给予Stadler Rail更多时间考虑,要么被窃取的内容对敲诈的价值低于预期。我们将在未来几周持续关注这一情况。

影响范围

目前仅涉及Stadler Rail及其其中一家供应商。Stadler Rail的乘客不受影响——根据其通报,未涉及任何乘客数据或铁路运营数据。

应对措施

用户无需采取特定行动。对工业制造商及设备供应商的安全团队而言,此次事件强化了两项已知的最佳实践:

立即行动

1. 绘制与供应商的数据交换门户图,并启用多因素认证,无一例外。2. 将第三方账户凭证视为关键资产——越来越多的安全事件由此入侵,而非通过外围防火墙。

分析

此案例再次证明:当核心IT系统防护到位时,攻击往往通过供应链传导——一个管理不善的供应商门户即可成为突破口。Stadler Rail公开拒绝支付赎金,也符合欧洲日益增长的趋势:即使面临数据泄露风险,也拒绝助长勒索软件经济。

Resources

本文由人工智能撰写,并经人工编辑审核。

我们的编辑部
这篇文章对您有帮助吗?

5 人赞了这篇文章

K
Kenji AraiCybersecurity expert
Cybersecurity expert, methodical watcher, never alarmist, always actionable.
分享:
LIVERadio Geek Kitsune
Tap to listen, the same sound for everyone
0··
// Schedule
// all stations
// share a track →
主题
浏览
信息