Skip to content
    Switzerland: Stadler Rail Confirms No Security-Relevant Data Stolen in Cyberattack, Refuses CHF10m Ransom
    TechnologySwitzerland

    Schweiz: Stadler Rail bestätigt keinen Diebstahl sicherheitsrelevanter Daten bei Cyberangriff und verweigert Lösegeld in Höhe von CHF10 Mio.

    Translated automatically. The original was written in English.

    Stadler Rail erklärte, dass ein Cyberangriff Mitte Juli 2026 weder die eigenen IT-Systeme noch den Produktionsbetrieb oder die Schienenfahrzeuge beeinträchtigt hat. Die Ransomware-Gruppe Everest hatte sich mithilfe kompromittierter Zugangsdaten Zugang zu einer Datenaustauschplattform verschafft, die Stadler gemeinsam mit einem seiner Lieferanten nutzt. Dies geht aus einer Unternehmensmitteilung hervor, über die Railway Gazette International und Railway-News berichteten.

    Stadler gab an, dass die Angreifer technische Daten von der Plattform erlangt haben, die das Unternehmen nicht als sicherheitsrelevant einstuft, und dass keine personenbezogenen Daten gestohlen wurden. Die Gruppe Everest forderte ein Lösegeld von CHF10 Millionen (umgerechnet etwa 12,3 Millionen US-Dollar).

    Das Unternehmen erklärte, es hege „unter keinen Umständen die Absicht zu zahlen", und dass weltweit im Einsatz befindliche Schienenfahrzeuge durch den Datendiebstahl nicht beeinträchtigt seien. Stadler erstattete Strafanzeige bei der Kantonspolizei Thurgau, wo das Unternehmen seinen Hauptsitz hat.

    Related coverage

    Related projects & companies

    Get weekly rail intelligence by email

    Regulatory updates, tender highlights, jobs digest. One email a week, no spam, unsubscribe in one click.