💀 Stadler Rail отказалась платить выкуп после кибератаки Швейцарский производитель поездов Stadler Rail отказался платить вымогателям после вторжения в платформу обмена данными, общую с одним из поставщиков. Группировка Everest потребовала 10 млн швейцарских франков (около $12,3 млн) за украденные технические данные, однако компания заявила, что её ИТ-системы и производство не пострадали. Инцидент, по данным BleepingComputer, произошёл в середине июля, и сейчас Stadler готовит уголовное заявление в полицию кантона Тургау. Everest действует без шифрования — группа специализируется на краже данных и последующем шантаже, а в прошлом нередко выступала посредником первоначального доступа, перепродавая скомпрометированные сети другим атакующим. Её оригинальный сайт утечек был дефейснут в апреле 2025 года надписью «не занимайтесь преступностью», но это не помешало группе развернуть новый домен. Украденная у Stadler информация, как утверждается, не содержит критичных с точки зрения безопасности сведений и персональных данных, но остаётся в руках группировки, способной передать её третьим лицам. Для Stadler это второй публичный инцидент за несколько лет: в 2020 году неизвестные уже проникали в ИТ-инфраструктуру компании с вредоносным ПО и кражей данных. Тогда подозревали программу-вымогатель, но официального подтверждения не было. Сейчас компания демонстрирует жёсткую позицию: «Stadler ни при каких обстоятельствах не будет платить выкуп и не поддаётся на вымогательство». Отказ от выплаты не закрывает риск: Everest известна передачей доступа другим группам, и украденные технические сведения могут всплыть в новой атаке — возможно, уже против того самого поставщика. Проверить, не создал ли этот инцидент скрытую точку входа в цепочку поставок, сегодня важнее, чем оценить репутационный урон. #EverestRansomware #Stadler #ransomware #IAB #supplychain