Treinbouwer Stadler Rail, met 18.000 werknemers een van de grotere spoorwegfabrikanten ter wereld, is doelwit geworden van de ransomwaregroep Everest. De aanvallers eisen 10 miljoen Zwitserse frank — omgerekend zo’n 12,3 miljoen dollar — maar Stadler heeft laten weten geen cent te betalen.
De inbraak medio juli liep niet via Stadlers eigen netwerk, maar via een data-uitwisselingsplatform dat het bedrijf deelt met een toeleverancier — een klassiek voorbeeld van een supply-chain-aanval, waarbij niet het hoofddoelwit maar een schakel eromheen de zwakke plek is. Gestolen werd technische informatie van die leverancier; volgens Stadler ging het niet om veiligheidskritieke gegevens en zijn geen relevante persoonsgegevens buitgemaakt. De productie en de treinen zelf ondervonden geen hinder.
Stadlers reactie is ondubbelzinnig: “Stadler will not pay any ransom under any circumstances and is therefore not susceptible to extortion.” Het bedrijf diende aangifte in bij de politie van kanton Thurgau.
Everest is sinds 2020 actief en heeft de afgelopen tijd een duidelijke verschuiving laten zien: in plaats van bestanden te versleutelen, focust de groep steeds vaker op pure datadiefstal gevolgd door een afpersingsdreiging — goedkoper en sneller uit te voeren dan een volledige ransomware-aanval, en voor het slachtoffer lastiger te herstellen omdat er niets “kapot” is om via back-ups te herstellen.
Voor Nederlandse industriële bedrijven met internationale toeleveringsketens is dit een bekend scenario: niet je eigen beveiliging, maar die van een leverancier waarmee je data deelt, bepaalt mede je risico. Vraag bij leveranciers waarmee gevoelige informatie wordt uitgewisseld expliciet naar hun beveiligingsmaatregelen, en beperk gedeelde platforms tot precies de data die nodig is.
Bron: BleepingComputer
Blijf op de hoogte
Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.