Everest 鎖定瑞士施泰德鐵路 竊取技術資料勒索千萬瑞郎

Everest 勒索軟體攻擊 Stadler Rail 瑞士施泰德鐵路事件

Everest 勒索攻擊對企業有哪些影響?

瑞士鐵道車輛製造商 Stadler Rail(施泰德鐵路)近日證實,公司遭駭客入侵資料交換平台,部分技術資料遭到竊取,攻擊者更進一步提出高達 1,000 萬瑞士法郎的贖金要求。

面對駭客威脅,Stadler 明確表示不會支付贖金,並已向當地警方提出刑事控告。公司同時強調,事件並未影響內部資訊系統、生產作業或全球鐵路車輛運作,目前營運仍維持正常。

這起事件顯示,勒索攻擊不一定要加密整套系統。只要攻擊者取得企業內部文件,便可能透過公開資料、揭露商業資訊等方式施壓受害企業。

遭竊資料來自供應商,未涉及個資與列車安全

根據 Stadler 公開說明,駭客於 7 月中旬入侵公司使用的資料交換平台,並從中取得特定技術文件。

遭竊內容主要是供應商提供的技術資料。Stadler 表示,這些文件與列車安全無關,也未發現個人資料遭到竊取。

公司內部主要資訊系統並未受到波及,全球使用中的鐵道車輛也沒有因此受到影響,生產與日常營運均持續進行。

換句話說,這起事件目前較接近「資料竊取與勒索」,而非導致企業全面停擺的系統破壞型攻擊。

不過,即使遭竊內容不涉及個資或安全控制,只要包含供應商規格、設計文件、零組件資訊或合作細節,仍可能對企業與合作夥伴造成商業風險。

駭客索討千萬瑞郎,Stadler 表態拒絕付款

攻擊者在竊取資料後,向 Stadler 索討 1,000 萬瑞士法郎,金額約相當於 1,230 萬美元。

Stadler 對此採取強硬態度,公開表示不會支付任何贖金,並已向警方報案,希望透過刑事調查追查事件來源。

企業選擇拒付贖金,通常是基於多項風險考量。即使付款,也無法保證攻擊者真的刪除資料,或停止後續外洩與再次勒索。支付贖金還可能讓企業被視為願意妥協的目標,增加未來再次遭到攻擊的風險。

此次 Stadler 主動公開事件並表明拒付立場,也是在降低駭客以聲譽與資訊揭露施壓的效果。

Everest 從勒索軟體轉向資料竊取

外界將這起事件指向 Everest。該組織自 2020 年左右開始活動,早期被視為提供勒索軟體即服務的犯罪集團。

所謂勒索軟體即服務,是由核心團隊提供攻擊工具與基礎設施,再由其他合作攻擊者執行入侵。成功取得贖金後,雙方再依比例分潤。

不過,Everest 後續的攻擊模式逐漸改變。相較於傳統做法先加密檔案,再要求企業付費解鎖,該組織也開始採用單純竊取資料的方式,並以公開文件作為談判籌碼。

目前 Stadler 並未說明內部檔案是否曾遭勒索軟體加密。從公司公布的資訊來看,這次事件的主要問題集中在資料遭竊,而非大規模系統加密。

值得注意的是,Everest 尚未公開將 Stadler 列為受害者。這次事件反而是由 Stadler 主動對外說明,代表企業並未等待攻擊者公布消息,而是選擇先交代事件範圍與處理方式。

資料交換平台成為供應鏈攻擊切入點

Stadler 是全球大型鐵道車輛製造商,產品涵蓋高速列車、城際列車、區域鐵路與通勤鐵路車輛,並在多個歐洲國家設有子公司。

其產品與服務也與臺灣市場有所連結,包括臺鐵 R200 型柴電機車及高雄捷運黃線車輛。

大型製造業者在產品研發與生產過程中,需要頻繁與供應商、承包商及合作夥伴交換設計圖、技術規格、零件文件與專案資訊。為提高協作效率,這些資料通常會集中於檔案傳輸或資料交換平台。

然而,一旦這類平台遭入侵,攻擊者不一定需要突破企業核心系統,就可能取得具有商業價值的敏感文件。對製造業而言,資料交換平台因此不只是協作工具,也可能成為供應鏈資安的薄弱環節。

這起事件雖未造成列車停駛或生產中斷,仍提醒企業不能只保護內部主機與端點。外部協作平台、供應商帳號、檔案分享權限及第三方存取紀錄,也都必須納入整體資安管理。

當勒索集團不再依賴檔案加密,而是直接利用竊取的資料施壓時,企業能否快速確認外洩範圍、維持營運並對外說明,將成為事件處理的關鍵。

 

相關新聞

2026年6月Threat Debrief重點整理與資安威脅分析
2026 年 6 月 Threat Debrief 重點整理

2026年6月 Threat Debrief 顯示,勒索軟體攻擊仍持續升溫。Bitdefender 分析多個主要勒索軟體集團的活動趨勢,並整理受影響最嚴重的產業、地區以及最新威脅手法。 2026年6月 Threat Debrief 重點摘要 Bitdefender 在最新一期《Ctrl-Alt-DE

閱讀更多 >>
Share via
Copy link