A fabricante suíça de material ferroviário Stadler Rail afirmou que o grupo Everest, ligado a ransomware, exigiu cerca de US$ 12,3 milhões após invadir uma plataforma de troca de dados compartilhada com um de seus fornecedores.
O threat actor não reivindicou publicamente o ataque, mas a empresa suíça disse ter recebido uma carta de extorsão do Everest ransomware pedindo um resgate de 10 milhões de francos suíços.
A companhia afirmou que não pagará ao threat actor e apresentou uma queixa-crime à polícia cantonal de Thurgau.
“A Stadler não pagará qualquer resgate em nenhuma circunstância e, portanto, não está sujeita a extorsão.”
A Stadler Rail é uma grande fabricante suíça multinacional de trens, responsável por locomotivas, bondes, trens metropolitanos, trens de passageiros e sistemas de sinalização ferroviária.
A empresa atende operadores ferroviários em todo o mundo, emprega 18.000 pessoas distribuídas em 8 unidades de produção e 6 centros de engenharia, e tem receita anual superior a US$ 4,9 bilhões.
Segundo a Stadler, o incidente ocorreu em meados de julho e nem seus sistemas de TI nem suas operações de produção foram afetados, mantendo a normalidade em escala global.
De acordo com a divulgação da empresa, os hackers roubaram de um fornecedor apenas informações técnicas que não têm relevância para a segurança.
“Nenhum dado pessoal relevante foi roubado.
Os veículos ferroviários da Stadler em operação no mundo todo não foram afetados pelo roubo de dados.
A produção global da Stadler continua normalmente.”
O Everest é um grupo criminoso que surgiu em 2020 como uma operação de ransomware, mas abandonou a tática de criptografar redes em favor do roubo de dados.
Hoje, o grupo ameaça as vítimas com o vazamento das informações roubadas caso o resgate não seja pago.
No passado, o Everest também vendeu seu acesso às redes que invadia para outros threat actors, atuando como corretor de acesso inicial.
Em algumas ocasiões, os hackers chegaram a usar dados roubados por outros threat actors para conduzir suas próprias campanhas de extorsão.
Atualmente, o Everest ransomware opera em um novo domínio, depois que seu site original de vazamento na dark web foi desfigurado em abril de 2025 com a mensagem: “Don't do crime CRIME IS BAD xoxo from Prague.” A Stadler Rail ainda não aparece no site de extorsão do grupo.
Em 2020, a Stadler sofreu um incidente de cibersegurança em que um grupo de hackers não identificado infiltrou-se em seus sistemas de TI, infectou partes da infraestrutura com malware e roubou dados de dispositivos comprometidos.
O caso parecia se tratar de um ataque de ransomware, embora a Stadler não tenha confirmado isso na época.
Publicidade
Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui. Saiba mais...