Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon El gigante ferroviario suizo Stadler rechaza pagar rescate de 12,3 millones de dólares tras ciberataque


La empresa suiza Stadler Rail fue blanco de un ataque del grupo Everest, que exigió 10 millones de francos suizos tras robar información técnica de un proveedor. La compañía se negó a pagar el rescate, denunció el hecho a la policía y aseguró que sus operaciones y sistemas globales no se vieron afectados. No se reportó el robo de datos personales ni compromisos en la seguridad de sus vehículos.



El fabricante suizo de vehículos ferroviarios Stadler Rail afirma que la banda de ransomware Everest exigió unos 12,3 millones de dólares tras vulnerar una plataforma de intercambio de datos compartida con uno de sus proveedores.

El actor de amenazas no ha reivindicado públicamente el ataque, pero la empresa suiza afirma haber recibido una carta de extorsión de Everest ransomware solicitando un rescate de 10 millones de francos suizos.

La empresa respondió afirmando que no pagará al actor de amenazas y presentó una denuncia penal ante la policía cantonal de Thurgau.


"Stadler no pagará ningún rescate bajo ninguna circunstancia y, por lo tanto, no es susceptible de extorsión".

Stadler Rail es un gran fabricante de trenes suizo multinacional que construye locomotoras, tranvías, trenes de metro, trenes de pasajeros y sistemas de señalización ferroviaria.

La empresa suministra a operadores ferroviarios de todo el mundo, emplea a 18.000 personas [documento] que trabajan en 8 instalaciones de producción y 6 centros de ingeniería, y tiene unos ingresos anuales de más de 4.900 millones de dólares.

Stadler señaló que el incidente ocurrió a mediados de julio y que ni sus sistemas informáticos ni sus operaciones de producción se vieron afectados, y continúan con normalidad a nivel mundial.

Según la declaración de la empresa [comunicado], los hackers robaron a un proveedor únicamente información técnica que no es relevante para la seguridad.

"No se robaron datos personales relevantes. Los vehículos ferroviarios de Stadler que operan en todo el mundo no se ven afectados por el robo de datos. La producción global de Stadler continúa con normalidad".

Everest es un grupo de amenazas que surgió en 2020 como una operación de ransomware, pero abandonó la táctica de cifrado de red en favor del robo de datos. La banda ahora amenaza a las víctimas con filtrar los datos robados a menos que se pague un rescate.

En el pasado, Everest vendía su acceso a las redes que vulneraba a otros actores de amenazas, actuando como un bróker de acceso inicial. A veces, los hackers adquirían datos robados por otros actores de amenazas para llevar a cabo sus propias campañas de extorsión.

Actualmente, la banda de ransomware Everest opera un nuevo dominio, después de que su sitio original de filtraciones en la dark web fuera vandalizado en abril de 2025 con el mensaje: "No cometas delitos, EL CRIMEN ES MALO xoxo desde Praga". Stadler Rail aún no figura en el sitio de extorsión de la banda.

En 2020, Stadler sufrió un incidente de ciberseguridad donde un grupo de hacking desconocido se infiltró en sus sistemas informáticos, infectó partes de su infraestructura con malware y robó datos de dispositivos comprometidos.

El caso parecía ser un ataque de ransomware, aunque Stadler no lo confirmó en aquel momento.

Fuente:
BleepingComputer


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.