Gigante ferroviária suíça Stadler rejeita resgate de US$ 12,3 milhões após ataque cibernético
23 de Julho de 2026

A fabricante suíça de material ferroviário Stadler Rail afirmou que o grupo Everest, ligado a ransomware, exigiu cerca de US$ 12,3 milhões após invadir uma plataforma de troca de dados compartilhada com um de seus fornecedores.

O threat actor não reivindicou publicamente o ataque, mas a empresa suíça disse ter recebido uma carta de extorsão do Everest ransomware pedindo um resgate de 10 milhões de francos suíços.

A companhia afirmou que não pagará ao threat actor e apresentou uma queixa-crime à polícia cantonal de Thurgau.

“A Stadler não pagará qualquer resgate em nenhuma circunstância e, portanto, não está sujeita a extorsão.”

A Stadler Rail é uma grande fabricante suíça multinacional de trens, responsável por locomotivas, bondes, trens metropolitanos, trens de passageiros e sistemas de sinalização ferroviária.

A empresa atende operadores ferroviários em todo o mundo, emprega 18.000 pessoas distribuídas em 8 unidades de produção e 6 centros de engenharia, e tem receita anual superior a US$ 4,9 bilhões.

Segundo a Stadler, o incidente ocorreu em meados de julho e nem seus sistemas de TI nem suas operações de produção foram afetados, mantendo a normalidade em escala global.

De acordo com a divulgação da empresa, os hackers roubaram de um fornecedor apenas informações técnicas que não têm relevância para a segurança.

“Nenhum dado pessoal relevante foi roubado.

Os veículos ferroviários da Stadler em operação no mundo todo não foram afetados pelo roubo de dados.

A produção global da Stadler continua normalmente.”

O Everest é um grupo criminoso que surgiu em 2020 como uma operação de ransomware, mas abandonou a tática de criptografar redes em favor do roubo de dados.

Hoje, o grupo ameaça as vítimas com o vazamento das informações roubadas caso o resgate não seja pago.

No passado, o Everest também vendeu seu acesso às redes que invadia para outros threat actors, atuando como corretor de acesso inicial.

Em algumas ocasiões, os hackers chegaram a usar dados roubados por outros threat actors para conduzir suas próprias campanhas de extorsão.

Atualmente, o Everest ransomware opera em um novo domínio, depois que seu site original de vazamento na dark web foi desfigurado em abril de 2025 com a mensagem: “Don't do crime CRIME IS BAD xoxo from Prague.” A Stadler Rail ainda não aparece no site de extorsão do grupo.

Em 2020, a Stadler sofreu um incidente de cibersegurança em que um grupo de hackers não identificado infiltrou-se em seus sistemas de TI, infectou partes da infraestrutura com malware e roubou dados de dispositivos comprometidos.

O caso parecia se tratar de um ataque de ransomware, embora a Stadler não tenha confirmado isso na época.

Publicidade

Proteja sua empresa contra hackers através de um Pentest

Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas. Saiba mais...