Visszautasított ransomware követelés
A svájci Stadler Rail megerősítette, hogy egy júliusi kibertámadás során az Everest zsarolócsoport 10 millió svájci frank váltságdíjat követelt, amelyet a vállalat azonnal visszautasított, és büntetőfeljelentést tett a thurgaui rendőrségen. A támadók nem a Stadler belső hálózatát törték fel, hanem egy beszállítóval közösen használt adatcsereplatformhoz szereztek hozzáférést kompromittált bejelentkezési adatok segítségével. A vállalat szerint kizárólag a beszállító műszaki dokumentációjának egy része került illetéktelen kezekbe, biztonságkritikus információk, releváns személyes adatok, valamint a Stadler saját informatikai rendszerei nem sérültek, a gyártás és a világszerte üzemelő vasúti járművek működése pedig zavartalan maradt.
A támadók nem közvetlenül a célvállalat infrastruktúráját kompromittálták, hanem egy külső partner hozzáférésén keresztül jutottak érzékeny adatokhoz. Az Everest csoport az elmúlt években fokozatosan felhagyott a hagyományos zsarolóvírusok alkalmazásával, és ma már elsősorban adatlopásra és zsarolásra építi működését, időnként kezdeti hozzáférések értékesítésével is foglalkozik. Bár a csoport felelősséget vállalt a támadásért és váltságdíjat követelt, a Stadler a közlemény kiadásakor még nem szerepelt az Everest kiszivárogtató oldalán.