Violazioni · 67 giorni fa
Il punto critico non è solo l’estorsione a Stadler, ma il fatto che il passaggio verso i dati sia avvenuto da un exchange condiviso con un fornitore. Quando la fiducia passa da un’integrazione comune, il ransomware non resta confinato al perimetro della vittima: può toccare dati OEM e flussi operativi senza che la rete interna sia il solo punto debole.
Stadler Rail ha respinto la richiesta di circa 12,3 milioni di dollari attribuita a Everest e sta verificando una possibile esfiltrazione di dati legata ai fornitori. Le fonti descrivono un attacco contro una piattaforma di scambio dati condivisa, non contro un singolo sistema isolato.
Per operatori manifatturieri e di trasporto che dipendono da portal condivisi, exchange o integrazioni SaaS, il rischio non finisce con il ripristino dei propri sistemi: il raggio d’impatto può estendersi ai dati del partner e alle relazioni di fiducia lungo la supply chain.
3 fonti che coprono questa storia
Everest is demanding a $12.3 million ransom from rail manufacturer Stadler after breaching a supplier data exchange platform.
The Record from Recorded Future
Swiss train maker Stadler refuses Everest $12 million ransomware demand
Stadler Rail said it will not make a $12.3 million ransom payment after cybercriminals stole technical data from a supplier's file-sharing platform.
Swiss rail giant Stadler rejects $12.3M ransom demand after cyberattack
Swiss rail vehicle manufacturer Stadler Rail says the Everest ransomware gang demanded about $12.3 million after breaching a data exchange platform shared with one of its suppliers.
Riepilogo fornitore: Microsoft
Part of the PlainSec briefing for 2026-07-23