La catena di fiducia con il fornitore diventa il vero bersaglio

Il punto critico non è solo l’estorsione a Stadler, ma il fatto che il passaggio verso i dati sia avvenuto da un exchange condiviso con un fornitore. Quando la fiducia passa da un’integrazione comune, il ransomware non resta confinato al perimetro della vittima: può toccare dati OEM e flussi operativi senza che la rete interna sia il solo punto debole. Stadler Rail ha respinto la richiesta di circa 12,3 milioni di dollari attribuita a Everest e sta verificando una possibile esfiltrazione di dati legata ai fornitori. Le fonti descrivono un attacco contro una piattaforma di scambio dati condivisa, non contro un singolo sistema isolato. Per operatori manifatturieri e di trasporto che dipendono da portal condivisi, exchange o integrazioni SaaS, il rischio non finisce con il ripristino dei propri sistemi: il raggio d’impatto può estendersi ai dati del partner e alle relazioni di fiducia lungo la supply chain.

Part of the PlainSec briefing for 2026-07-22

Every edition of this story: La catena di fiducia con il fornitore diventa il vero bersaglio

Sources