Daten aus Cyber-Attacke auf Stadler Rail veröffentlicht

29. Mai 2020 um 12:28
  • stadler rail
  • security
  • cyberangriff
  • cybercrime
image

Hacker haben Daten aus dem Angriff von Anfang Mai online gestellt. Stadler erklärt, nicht auf die Erpressung einzugehen.

Am 7. Mai 2020 gab Stadler Rail bekannt, Opfer eines Angriffs mit Schadsoftware geworden zu sein. Die Täterschaft versuche, Stadler unter Forderung hoher Geldbeträge zu erpressen und mit der möglichen Veröffentlichung von Daten unter Druck zu setzen. Es sei von einer professionellen Attacke auszugehen, teilte das Unternehmen damals mit.
Nun sind erste Daten aus dem Angriff veröffentlicht worden, wie die Medien der TX-Gruppe berichten. Über einen Twitter-Account namens "@ransomleaks" wurden Auszüge aus Datensätzen von Stadler Rail online gestellt. Mit einem Hinweis auf die Ransomware "Nefilim" schreiben die anonymen Täter, dies sei ein auf 4GB komprimierter Datensatz mit 10'000 Dateien. "Nefilim zeigt, dass es die Daten hat und gibt Stadler die Chance, vor Teil 2 zu zahlen", heisst es im Tweet. Die veröffentlichten Dateibezeichnungen verweisen mit Jahreszahlen von 2009 bis etwa 2014 allerdings eher auf ältere Dokumente.

In einer Stellungnahme gegenüber inside-it.ch bestätigt Stadler Rail die Veröffentlichung: "Es handelt sich dabei um vertrauliche Dokumente und Daten, die mittels krimineller Machenschaften von Stadler gestohlen wurden." Nach dem Cyberangriff von Anfang Mai habe die Täterschaft Stadler mit der Veröffentlichung der gestohlenen Daten erpresst und die Bezahlung von sechs Millionen US-Dollar in Bitcoin verlangt.
Stadler sei aber zu keinem Zeitpunkt bereit gewesen, auf die Forderungen der Erpresser einzugehen und Zahlungen zu leisten – und werde dies auch nicht tun. "Die Nutzung und Verbreitung dieser Dokumente und Daten ist illegal, unterstützt die kriminelle Täterschaft und fördert die stetige Zunahme von weiteren Cyberangriffen", betont Stadler. Das Unternehmen habe an seinem Hauptsitz in der Schweiz Anzeige erstattet, "zudem hat Stadler in allen Ländern mit Niederlassungen die Datenschutz-Behörden kontaktiert".

Loading

Mehr zum Thema

image

Big Tech gründen KI-Sicherheitsbündnis

Nvidia, IBM, SAP, Microsoft und weitere wollen einen Sicherheitsbaukasten für KI-Agenten entwickeln. Nicht Teil der Allianz sind OpenAI, Google und Anthropic.

publiziert am 28.7.2026
image

Hugging Face will Transparenz nach OpenAI-Hack

Der Plattformbetreiber fordert eine lückenlose Aufarbeitung des Hackerangriffs durch einen KI-Agenten von OpenAI. Mehr Ressourcen sollen zudem die Cybersicherheit erhöhen.

publiziert am 27.7.2026
imageAbo

Ransomware-Angriff auf Berner Stiftung Autismuslink

Die Cyberkriminellen haben sehr persönliche Daten von Klienten und Klientinnen sowie Mitarbeitenden erbeutet.

publiziert am 24.7.2026
image

Datenabfluss bei Genfer Erwachsenenbildung weitet sich aus

Die Ransomware-Bande Dragonforce hat das gestohlene Datenpaket von Ifage publiziert. Auch Daten zu Studierenden befinden sich darin.

publiziert am 24.7.2026