📰 Source : Le Temps (avec ATS), publié le 21 juillet 2026.

🎯 Contexte de l’incident Le constructeur ferroviaire suisse Stadler Rail (Bussnang, Thurgovie) a été victime d’une cyberattaque survenue mi-juillet 2026. L’attaque a ciblé non pas les systèmes internes de Stadler directement, mais une plateforme d’échange utilisée par l’un de ses fournisseurs.

🔓 Vecteur d’accès initial L’accès aux données a été obtenu via des identifiants de connexion corrompus appartenant à une plateforme d’échange d’un fournisseur de Stadler. Ces identifiants sont ensuite tombés entre les mains des cybercriminels.

💾 Données exfiltrées

  • Données techniques spécifiques provenant d’un fournisseur de Stadler
  • Aucune donnée personnelle sensible dérobée
  • Aucune perte de données confirmée par Stadler
  • Les données volées sont déclarées sans risque pour la sécurité

💰 Demande de rançon Le groupe cybercriminel Everest a exigé une rançon de 10 millions de francs suisses. Stadler Rail a annoncé publiquement son refus de payer et a déposé plainte.

🏭 Impact opérationnel Les systèmes informatiques de Stadler Rail n’ont pas été compromis et la production se poursuit normalement.

📋 Type d’article : Annonce d’incident — communiqué officiel relayé par la presse, visant à informer sur la nature de l’attaque, la réponse de l’entreprise et l’absence d’impact opérationnel.

🧠 TTPs et IOCs détectés

Acteurs de menace

  • Everest (cybercriminal) —

TTP

  • T1078 — Valid Accounts (Initial Access)
  • T1078.001 — Valid Accounts: Default Accounts (Initial Access)
  • T1657 — Financial Theft (Impact)
  • T1485 — Data Destruction (Impact)

🟡 Indice de vérification factuelle : 45/100 (moyenne)

  • ⬜ letemps.ch — source non référencée (0pts)
  • ✅ 5409 chars — texte complet (fulltext extrait) (15pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ✅ 4 TTPs MITRE identifiées (15pts)
  • ✅ date extraite du HTML source (10pts)
  • ✅ acteur(s) identifié(s) : Everest (5pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://www.letemps.ch/cyber/cybersecurite/victime-d-une-cyberattaque-stadler-rail-refuse-de-payer-une-rancon-de-10-millions-de-francs