امتناع اشتادلر از پرداخت باج ۱۲ میلیون دلاری
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این شرکت در بیانیهای اعلام کرد که حادثه سایبری در اواسط ماه ژوئیه رخ داده و سامانههای داخلی اشتادلر تحت تأثیر آن قرار نگرفتهاند.
همچنین تمامی خطوط تولید این شرکت بدون هیچگونه اختلالی به فعالیت خود ادامه میدهند.
به گفته اشتادلر (Stadler Rail)، مهاجمان با سرقت اطلاعات ورود به پلتفرم اشتراکگذاری فایل مورد استفاده یکی از تأمینکنندگان، به اسناد فنی موجود در آن دسترسی پیدا کردهاند.
این شرکت تأکید کرده است که هیچیک از دادههای متعلق به اشتادلر یا اطلاعات شخصی مهم کاربران به سرقت نرفته و این حادثه تأثیری بر عملکرد قطارهای این شرکت در سراسر جهان نداشته است.
گروه باجافزاری اورست (Everest) در نامهای باجخواهی، مسئولیت این حمله را بر عهده گرفته و خواستار پرداخت ۱۰ میلیون فرانک سوئیس شده است.
اشتادلر ضمن ثبت شکایت کیفری، اعلام کرده که هیچ مذاکرهای با مهاجمان انجام نخواهد داد.
این شرکت تأکید کرد:
اشتادلر تحت هیچ شرایطی باج پرداخت نخواهد کرد و امکان اخاذی از آن وجود ندارد.
اشتادلر یکی از بزرگترین تولیدکنندگان تجهیزات حملونقل ریلی در اروپا به شمار میرود که انواع قطار، تراموا، واگنهای مترو و لوکوموتیو را برای مشتریان بینالمللی تولید میکند.
این شرکت حدود ۱۸ هزار نفر نیروی انسانی داشته و درآمد سالانه آن از ۴.۹ میلیارد دلار فراتر میرود.
تاکنون مشخص نیست که مهاجمان اطلاعات سرقتشده را منتشر کردهاند یا خیر و نام اشتادلر نیز هنوز در وبسایت افشای اطلاعات گروه اورست در دارکوب مشاهده نشده است.
این دومین تلاش شناختهشده برای اخاذی سایبری از اشتادلر طی سالهای اخیر است. در سال ۲۰۲۰ نیز مهاجمان ناشناس پس از نفوذ به بخشی از سامانههای این شرکت و سرقت اسناد داخلی، حدود ۶ میلیون دلار باج بهصورت بیتکوین درخواست کرده بودند.
پس از امتناع اشتادلر از پرداخت، بخشی از اطلاعات سرقتشده منتشر شد، اما این شرکت همچنان بر سیاست عدم مذاکره با مهاجمان پایبند ماند.
گروه اورست که از سال ۲۰۲۰ فعالیت خود را آغاز کرده، یک گروه روسیزبان فعال در حوزه باجافزار و اخاذی سایبری است که تاکنون سازمانهای متعددی در حوزه زیرساختهای حیاتی از جمله انرژی، حملونقل و مخابرات را هدف قرار داده است.
کارشناسان امنیت سایبری نیز هشدار میدهند که پرداخت باج نهتنها تضمینی برای پایان حمله نیست، بلکه در بسیاری از موارد میتواند سازمان قربانی را در معرض اخاذیهای مجدد قرار دهد.