Everest 勒索攻擊對企業有哪些影響?
瑞士鐵道車輛製造商 Stadler Rail(施泰德鐵路)近日證實,公司遭駭客入侵資料交換平台,部分技術資料遭到竊取,攻擊者更進一步提出高達 1,000 萬瑞士法郎的贖金要求。
面對駭客威脅,Stadler 明確表示不會支付贖金,並已向當地警方提出刑事控告。公司同時強調,事件並未影響內部資訊系統、生產作業或全球鐵路車輛運作,目前營運仍維持正常。
這起事件顯示,勒索攻擊不一定要加密整套系統。只要攻擊者取得企業內部文件,便可能透過公開資料、揭露商業資訊等方式施壓受害企業。
遭竊資料來自供應商,未涉及個資與列車安全
根據 Stadler 公開說明,駭客於 7 月中旬入侵公司使用的資料交換平台,並從中取得特定技術文件。
遭竊內容主要是供應商提供的技術資料。Stadler 表示,這些文件與列車安全無關,也未發現個人資料遭到竊取。
公司內部主要資訊系統並未受到波及,全球使用中的鐵道車輛也沒有因此受到影響,生產與日常營運均持續進行。
換句話說,這起事件目前較接近「資料竊取與勒索」,而非導致企業全面停擺的系統破壞型攻擊。
不過,即使遭竊內容不涉及個資或安全控制,只要包含供應商規格、設計文件、零組件資訊或合作細節,仍可能對企業與合作夥伴造成商業風險。
駭客索討千萬瑞郎,Stadler 表態拒絕付款
攻擊者在竊取資料後,向 Stadler 索討 1,000 萬瑞士法郎,金額約相當於 1,230 萬美元。
Stadler 對此採取強硬態度,公開表示不會支付任何贖金,並已向警方報案,希望透過刑事調查追查事件來源。
企業選擇拒付贖金,通常是基於多項風險考量。即使付款,也無法保證攻擊者真的刪除資料,或停止後續外洩與再次勒索。支付贖金還可能讓企業被視為願意妥協的目標,增加未來再次遭到攻擊的風險。
此次 Stadler 主動公開事件並表明拒付立場,也是在降低駭客以聲譽與資訊揭露施壓的效果。
Everest 從勒索軟體轉向資料竊取
外界將這起事件指向 Everest。該組織自 2020 年左右開始活動,早期被視為提供勒索軟體即服務的犯罪集團。
所謂勒索軟體即服務,是由核心團隊提供攻擊工具與基礎設施,再由其他合作攻擊者執行入侵。成功取得贖金後,雙方再依比例分潤。
不過,Everest 後續的攻擊模式逐漸改變。相較於傳統做法先加密檔案,再要求企業付費解鎖,該組織也開始採用單純竊取資料的方式,並以公開文件作為談判籌碼。
目前 Stadler 並未說明內部檔案是否曾遭勒索軟體加密。從公司公布的資訊來看,這次事件的主要問題集中在資料遭竊,而非大規模系統加密。
值得注意的是,Everest 尚未公開將 Stadler 列為受害者。這次事件反而是由 Stadler 主動對外說明,代表企業並未等待攻擊者公布消息,而是選擇先交代事件範圍與處理方式。
資料交換平台成為供應鏈攻擊切入點
Stadler 是全球大型鐵道車輛製造商,產品涵蓋高速列車、城際列車、區域鐵路與通勤鐵路車輛,並在多個歐洲國家設有子公司。
其產品與服務也與臺灣市場有所連結,包括臺鐵 R200 型柴電機車及高雄捷運黃線車輛。
大型製造業者在產品研發與生產過程中,需要頻繁與供應商、承包商及合作夥伴交換設計圖、技術規格、零件文件與專案資訊。為提高協作效率,這些資料通常會集中於檔案傳輸或資料交換平台。
然而,一旦這類平台遭入侵,攻擊者不一定需要突破企業核心系統,就可能取得具有商業價值的敏感文件。對製造業而言,資料交換平台因此不只是協作工具,也可能成為供應鏈資安的薄弱環節。
這起事件雖未造成列車停駛或生產中斷,仍提醒企業不能只保護內部主機與端點。外部協作平台、供應商帳號、檔案分享權限及第三方存取紀錄,也都必須納入整體資安管理。
當勒索集團不再依賴檔案加密,而是直接利用竊取的資料施壓時,企業能否快速確認外洩範圍、維持營運並對外說明,將成為事件處理的關鍵。
延伸閱讀 / 參考資料
Bitdefender Official Blog
Accept All Cookies? ICO Prompts Top UK Websites to Make It Clear What Data They Collect from Users
Bitdefender Releases 2025 Consumer Cybersecurity Survey
了解更多我們提供的服務
Share via:








