Злоумышленники получили доступ к платформе, через которую Stadler обменивалась данными с одним из поставщиков. Для входа использовали скомпрометированные учётные данные, которые ранее попали в руки киберпреступников. Как заявила Stadler, внутренние информационные системы компании не пострадали. Хакеры не проникли в корпоративную инфраструктуру, а предприятия по всему миру продолжили работать в обычном режиме

Украденные материалы содержали техническую информацию одного из поставщиков. Stadler утверждает, что данные не связаны с безопасностью поездов и не влияют на железнодорожный транспорт, который уже используется в разных странах. Значимых персональных данных среди похищенных файлов также не было

Группировка Everest Group заявила, что это она похитила данные. В письме хакеры потребовали выкуп в размере 10 млн швейцарских франков (~12,2 млн. долларов). Stadler заявила, что не платит выкуп ни при каких обстоятельствах. Компания подала заявление в кантональную полицию Тургау и не раскрыла дополнительные подробности расследования.

https://www.itsec.ru/news/vimogateli-potrebovali-u-shveyzarskogo-proizvositelia-poyezdov-stadler-1-mln-frankov