
Stadler Rail refuse une rançon de CHF10 millions et confirme qu'aucune donnée sensible n'a été volée lors d'une cyberattaque
Stadler Rail a indiqué qu'une cyberattaque survenue mi-juillet 2026 n'a pas compromis ses propres systèmes informatiques, ses opérations de production ni ses véhicules ferroviaires, après que le groupe de rançongiciel Everest a obtenu l'accès à une plateforme d'échange de données partagée avec l'un des fournisseurs de Stadler en utilisant des identifiants de connexion compromis, selon le communiqué de l'entreprise relayé par Railway Gazette International et Railway-News.
Stadler a précisé que les attaquants ont récupéré des données techniques depuis la plateforme, lesquelles ne sont pas considérées comme sensibles sur le plan de la sécurité, et qu'aucune donnée personnelle n'a été dérobée. Le groupe Everest a exigé une rançon de CHF10 millions (environ $12,3 millions).
L'entreprise a déclaré n'avoir « aucune intention de payer en quelque circonstance que ce soit » et que les véhicules ferroviaires en service dans le monde entier ne sont pas affectés par ce vol de données. Stadler a déposé une plainte pénale auprès de la police cantonale de Thurgovie, canton où l'entreprise a son siège.

