网络安全 Jul 23, 2026加入收藏

瑞士列车制造商施泰德铁路(Stadler Rail)遭Everest集团通过数据交换平台针对,该平台与一家供应商相连。施泰德拒绝支付约1000万瑞士法郎(约1230万美元)的索赔金额——截至目前,Everest尚未在其泄密网站上发布任何信息,这点颇为不寻常。
瑞士列车制造商Stadler Rail已于2026年7月23日确认遭到俄语黑客组织Everest(自2020年12月左右活跃)的勒索软件攻击。赎金要求为1000万瑞士法郎,约合1230万美元。Stadler Rail拒绝支付赎金。
根据制造商的官方通报:
Everest的常见操作模式是:当目标拒绝支付赎金时,便在其泄露网站上公开窃取的数据以施压。然而,截至本文发布时(The Register),Stadler Rail并未出现在该组织的网站上。这一异常现象可能有两种解释:要么Everest给予Stadler Rail更多时间考虑,要么被窃取的内容对敲诈的价值低于预期。我们将在未来几周持续关注这一情况。
目前仅涉及Stadler Rail及其其中一家供应商。Stadler Rail的乘客不受影响——根据其通报,未涉及任何乘客数据或铁路运营数据。
用户无需采取特定行动。对工业制造商及设备供应商的安全团队而言,此次事件强化了两项已知的最佳实践:
1. 绘制与供应商的数据交换门户图,并启用多因素认证,无一例外。2. 将第三方账户凭证视为关键资产——越来越多的安全事件由此入侵,而非通过外围防火墙。
此案例再次证明:当核心IT系统防护到位时,攻击往往通过供应链传导——一个管理不善的供应商门户即可成为突破口。Stadler Rail公开拒绝支付赎金,也符合欧洲日益增长的趋势:即使面临数据泄露风险,也拒绝助长勒索软件经济。
本文由人工智能撰写,并经人工编辑审核。