
Stadler Rail rechaza un rescate de CHF10 millones y confirma que no se robaron datos relevantes para la seguridad en un ciberataque
Stadler Rail declaró que un ciberataque producido a mediados de julio de 2026 no comprometió sus propios sistemas informáticos, operaciones de producción ni vehículos ferroviarios, después de que el grupo de ransomware Everest accediera a una plataforma de intercambio de datos compartida con uno de los proveedores de Stadler mediante credenciales de acceso comprometidas, según el comunicado de la empresa recogido por Railway Gazette International y Railway-News.
Stadler indicó que los atacantes obtuvieron datos técnicos de la plataforma que la compañía no considera relevantes para la seguridad, y que no se robaron datos personales. El grupo Everest exigió un rescate de CHF10 millones (aproximadamente $12,3 millones).
La empresa afirmó que no tiene "ninguna intención de pagar bajo ninguna circunstancia" y que los vehículos ferroviarios en operación en todo el mundo no se ven afectados por el robo de datos. Stadler presentó una denuncia penal ante la policía cantonal de Thurgau, donde la empresa tiene su sede central.

