Swiss rail giant Stadler rejects $12.3M ransom demand after cyberattack

1 minute de lecture

Mis à jour :

Cyberattaque contre le constructeur ferroviaire Stadler

Le géant suisse du rail, Stadler Rail, a été la cible d’une tentative d’extorsion par le groupe cybercriminel « Everest », qui a réclamé une rançon de 12,3 millions de dollars (10 millions de francs suisses). L’attaque a été rendue possible par une brèche sur une plateforme d’échange de données partagée avec un fournisseur.

Points clés :

  • Nature de l’incident : Vol de données techniques non critiques via une plateforme tierce.
  • Impact opérationnel : Aucun impact sur les systèmes informatiques internes, la production mondiale ou la sécurité des véhicules ferroviaires.
  • Position de l’entreprise : Refus catégorique de payer la rançon et dépôt d’une plainte pénale auprès de la police cantonale de Thurgovie.
  • Mode opératoire : Le groupe Everest a délaissé le chiffrement des données au profit de l’exfiltration et de l’extorsion par la menace de publication.

Vulnérabilités :

  • Aucune CVE spécifique n’est mentionnée. L’incident souligne une vulnérabilité liée à la sécurité de la chaîne d’approvisionnement (Supply Chain Security) : les systèmes tiers interconnectés représentent une faille exploitable pour infiltrer ou accéder aux données d’une organisation principale.

Recommandations :

  • Audit des tiers : Renforcer les protocoles de sécurité et les contrôles d’accès des plateformes d’échange de données partagées avec des partenaires ou fournisseurs.
  • Politique de non-paiement : Maintenir une stratégie de refus de paiement des rançons pour décourager les cybercriminels et signaler systématiquement les faits aux autorités.
  • Surveillance proactive : Utiliser des outils de simulation de brèche et d’attaque pour tester la résilience des défenses (SIEM/EDR) face aux méthodes d’exfiltration.

Source