📰 Source : Le Temps (avec ATS), publié le 21 juillet 2026.
🎯 Contexte de l’incident Le constructeur ferroviaire suisse Stadler Rail (Bussnang, Thurgovie) a été victime d’une cyberattaque survenue mi-juillet 2026. L’attaque a ciblé non pas les systèmes internes de Stadler directement, mais une plateforme d’échange utilisée par l’un de ses fournisseurs.
🔓 Vecteur d’accès initial L’accès aux données a été obtenu via des identifiants de connexion corrompus appartenant à une plateforme d’échange d’un fournisseur de Stadler. Ces identifiants sont ensuite tombés entre les mains des cybercriminels.
💾 Données exfiltrées
- Données techniques spécifiques provenant d’un fournisseur de Stadler
- Aucune donnée personnelle sensible dérobée
- Aucune perte de données confirmée par Stadler
- Les données volées sont déclarées sans risque pour la sécurité
💰 Demande de rançon Le groupe cybercriminel Everest a exigé une rançon de 10 millions de francs suisses. Stadler Rail a annoncé publiquement son refus de payer et a déposé plainte.
🏭 Impact opérationnel Les systèmes informatiques de Stadler Rail n’ont pas été compromis et la production se poursuit normalement.
📋 Type d’article : Annonce d’incident — communiqué officiel relayé par la presse, visant à informer sur la nature de l’attaque, la réponse de l’entreprise et l’absence d’impact opérationnel.
🧠 TTPs et IOCs détectés
Acteurs de menace
- Everest (cybercriminal) —
TTP
- T1078 — Valid Accounts (Initial Access)
- T1078.001 — Valid Accounts: Default Accounts (Initial Access)
- T1657 — Financial Theft (Impact)
- T1485 — Data Destruction (Impact)
🟡 Indice de vérification factuelle : 45/100 (moyenne)
- ⬜ letemps.ch — source non référencée (0pts)
- ✅ 5409 chars — texte complet (fulltext extrait) (15pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 4 TTPs MITRE identifiées (15pts)
- ✅ date extraite du HTML source (10pts)
- ✅ acteur(s) identifié(s) : Everest (5pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://www.letemps.ch/cyber/cybersecurite/victime-d-une-cyberattaque-stadler-rail-refuse-de-payer-une-rancon-de-10-millions-de-francs