Zum Hauptinhalt Zur Navigation Zur Suche

Nach Cyberangriff: Hacker erpressen Zugbauer Stadler um Millionenbetrag

Hacker fordern von dem Zughersteller Stadler nach einem IT-Einbruch 10 Millionen Schweizer Franken. Doch Stadler hält sich für "nicht erpressbar".
/ Marc Stöckel
Kommentare Auf Google folgen (öffnet im neuen Fenster)
Der Schweizer Zughersteller Stadler bestätigt einen Cybervorfall. (Bild: JOHN MACDOUGALL/AFP via Getty Images)
Der Schweizer Zughersteller Stadler bestätigt einen Cybervorfall. Bild: JOHN MACDOUGALL/AFP via Getty Images

Die Cybergang Everest Group hat es offenbar auf den Schweizer Schienenfahrzeughersteller Stadler Rail AG abgesehen. Wie das Unternehmen in einer Pressemitteilung(öffnet im neuen Fenster) bestätigt, hat die Hackergruppe eine Plattform attackiert, die dem Datenaustausch zwischen Stadler und einem Zulieferer dient. Es steht wohl eine Lösegeldforderung im Raum. Eine Zahlung lehnt der Zugbauer aber entschieden ab.

Der Hackerangriff erfolgte den Angaben zufolge Mitte Juli. Die Angreifer konnten wohl anhand kompromittierter Zugangsdaten in die betroffene Plattform eindringen. Stadler betont zwar, selbst "keine Daten verloren" zu haben, ein Datenabfluss scheint aber dennoch stattgefunden zu haben.

Laut Mitteilung zählen zu den betroffenen Daten jedoch nur "technische Informationen eines Zulieferbetriebs, die nicht sicherheitsrelevant sind". Personenbezogene Daten sollen explizit nicht betroffen sein. Zudem soll der Vorfall keinerlei Auswirkungen auf die weltweit genutzten Schienenfahrzeuge des Herstellers haben. Und auch die Produktion des Zugherstellers soll an allen Standorten wie gewohnt weiterlaufen.

Angreifer stellen Millionenforderung

Die Everest Group hat laut Mitteilung ein Erpresserschreiben hinterlassen und fordert ein Lösegeld in Höhe von 10 Millionen Schweizer Franken (etwa 10,8 Millionen Euro). Nachkommen will Stadler dieser Forderung aber ausdrücklich nicht. "Stadler zahlt unter keinen Umständen ein Lösegeld und ist somit nicht erpressbar", betont das Unternehmen. Stattdessen habe Stadler bei der Kantonspolizei Thurgau Strafanzeige eingereicht.

Die Stadler Rail AG beschäftigt nach eigenen Angaben(öffnet im neuen Fenster) weltweit über 17.000 Mitarbeiter und hat bisher rund 12.800 Schienenfahrzeuge ausgeliefert. Auch in Deutschland ist Stadler an mehreren Standorten(öffnet im neuen Fenster) vertreten, darunter ein Produktionsstandort in Berlin, an dem rund 1.500 Mitarbeiter tätig sind.

Bei der Everest Group handelt es sich um eine seit 2020 aktive Ransomwarebande, die in den vergangenen Jahren bereits Hunderte Organisationen erpresst hat. Die Gruppe ist auch bekannt dafür, als sogenannter Initial Access Broker (IAB) Zugänge zu infiltrierten IT-Systemen an andere Cybercrime-Akteure weiterzuverkaufen. Everest wurde allerdings auch schon selbst zum Ziel eines Cyberangriffs.


Relevante Themen