استادلر ریل باج ۱۲.۳ میلیون دلاری اورست رو نداد
خلاصهٔ کاملتر
استادلر ریل، سازندهٔ سوئیسی قطار و تراموا، اعلام کرده درخواست باج ۱۰ میلیون فرانکی (حدود ۱۲.۳ میلیون دلار) گروه باجافزاری اورست رو رد کرده. مهاجمها با استفاده از اطلاعات ورود دزدیدهشده، به یه «پلتفرم تبادل داده» که استادلر با یکی از تامینکنندههاش (که اسمش اعلام نشده) استفاده میکرد نفوذ کردن و اطلاعات فنی رو بیرون کشیدن.
طبق بیانیهٔ استادلر، هیچ دادهای «مرتبط با امنیت» لو نرفته، اطلاعات شخصی مهمی دزدیده نشده، و سیستمهای داخلی شرکت و خط تولید جهانیش هم دستنخورده مونده؛ سیستمهای خود استادلر اصلاً هک نشدن، فقط پلتفرم مشترک با تامینکننده.
نکتهٔ غیرمعمول ماجرا اینه که با وجود رد باج، اسم استادلر تا الان تو سایت افشای دادهٔ اورست ظاهر نشده؛ در حالی که روال معمول این گروهها اینه که قربانیهای سرکش رو همونجا لیست میکنن و یه شمارشمعکوس دوم برای تهدید به افشا شروع میکنن. اورست یه گروه سایبری روسزبانه که از حدود دسامبر ۲۰۲۰ فعاله و قبلاً به شرکتهایی مثل آندر آرمور، میلچیمپ، ایتیاندتی و کالینز ایرواسپیس هم حمله کرده؛ هم از باجافزار رمزنگاریشده و هم از اخاذی بدون رمزنگاری استفاده میکنه و حتی کارمندهای داخلی شرکتها رو هم برای دسترسی استخدام میکنه.
نکات کلیدی:
- استادلر ریل باج ۱۰ میلیون فرانکی (۱۲.۳ میلیون دلار) گروه اورست رو رد کرده
- مهاجمها از راه یه پلتفرم تبادل دادهٔ مشترک با یه تامینکننده وارد شدن، نه سیستمهای خود استادلر
- طبق ادعای شرکت، نه دادهٔ حساس امنیتی نه اطلاعات شخصی مهمی لو نرفته
- برخلاف روال معمول، اسم استادلر هنوز تو سایت افشای اورست ظاهر نشده
- اورست گروهی روسزبانه که سابقهٔ حمله به آندر آرمور، میلچیمپ و ایتیاندتی رو داره




