Gigante ferroviária suíça Stadler rejeita resgate de US$ 12,3 milhões após ataque cibernético
23 de Julho de 2026

A fabricante suíça de material ferroviário Stadler Rail afirmou que o grupo Everest, ligado a ransomware, exigiu cerca de US$ 12,3 milhões após invadir uma plataforma de troca de dados compartilhada com um de seus fornecedores.

O threat actor não reivindicou publicamente o ataque, mas a empresa suíça disse ter recebido uma carta de extorsão do Everest ransomware pedindo um resgate de 10 milhões de francos suíços.

A companhia afirmou que não pagará ao threat actor e apresentou uma queixa-crime à polícia cantonal de Thurgau.

“A Stadler não pagará qualquer resgate em nenhuma circunstância e, portanto, não está sujeita a extorsão.”

A Stadler Rail é uma grande fabricante suíça multinacional de trens, responsável por locomotivas, bondes, trens metropolitanos, trens de passageiros e sistemas de sinalização ferroviária.

A empresa atende operadores ferroviários em todo o mundo, emprega 18.000 pessoas distribuídas em 8 unidades de produção e 6 centros de engenharia, e tem receita anual superior a US$ 4,9 bilhões.

Segundo a Stadler, o incidente ocorreu em meados de julho e nem seus sistemas de TI nem suas operações de produção foram afetados, mantendo a normalidade em escala global.

De acordo com a divulgação da empresa, os hackers roubaram de um fornecedor apenas informações técnicas que não têm relevância para a segurança.

“Nenhum dado pessoal relevante foi roubado.

Os veículos ferroviários da Stadler em operação no mundo todo não foram afetados pelo roubo de dados.

A produção global da Stadler continua normalmente.”

O Everest é um grupo criminoso que surgiu em 2020 como uma operação de ransomware, mas abandonou a tática de criptografar redes em favor do roubo de dados.

Hoje, o grupo ameaça as vítimas com o vazamento das informações roubadas caso o resgate não seja pago.

No passado, o Everest também vendeu seu acesso às redes que invadia para outros threat actors, atuando como corretor de acesso inicial.

Em algumas ocasiões, os hackers chegaram a usar dados roubados por outros threat actors para conduzir suas próprias campanhas de extorsão.

Atualmente, o Everest ransomware opera em um novo domínio, depois que seu site original de vazamento na dark web foi desfigurado em abril de 2025 com a mensagem: “Don't do crime CRIME IS BAD xoxo from Prague.” A Stadler Rail ainda não aparece no site de extorsão do grupo.

Em 2020, a Stadler sofreu um incidente de cibersegurança em que um grupo de hackers não identificado infiltrou-se em seus sistemas de TI, infectou partes da infraestrutura com malware e roubou dados de dispositivos comprometidos.

O caso parecia se tratar de um ataque de ransomware, embora a Stadler não tenha confirmado isso na época.

Publicidade

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity

Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui. Saiba mais...