“無論發生何種情況,公司都不會向黑客支付贖金。”7月23日,全球知名鐵路車輛制造商Stadler Rail在官網公告中亮明底線。此前該公司于7月中旬遭到黑客組織Everest入侵,被索取1000萬瑞士法郎(約合8317萬元人民幣)贖金。Stadler拒絕交付任何款項,并已向當地警方提出刑事報案。
根據Stadler主動披露的信息,黑客通過入侵其數據交換平臺,竊取了部分由供應商提供的技術資料。公司強調,這些數據與鐵路行車安全無關,未包含用戶或員工的個人信息,內部信息系統也并未遭到滲透。目前全球范圍內已投入運營的鐵路車輛、生產制造和日常業務均未受影響。
![]()
這是典型的企業遭勒索后反向透明的處置策略。正方邏輯十分清晰:既然數據不含敏感項,與其私下談判或屈服,不如主動公開一切,同時通過警方施壓。這樣一來,黑客手中的“泄露籌碼”大幅貶值,后續即便真將數據外泄,也已失去威脅的突然性。公司不付贖金的態度,本質上是在拒絕為未來的攻擊提供資金激勵。
但站在黑客一方,Everest組織并不會就此罷休。綜合Bleeping Computer報道,該組織自2020年起活躍,最初以“勒索軟件即服務”(RaaS)模式運作,近期則轉向直接入侵企業,通過威脅公開泄露數據來敲詐贖金。其策略的核心正是制造恐慌:一旦企業擔心聲譽受損或客戶追責,往往更傾向于付錢消災。Stadler的主動公告,恰好打亂了這一節奏。
數據是否真如公司所述“無足輕重”,外界暫時只能依賴單方面聲明。Everest尚未公開披露此次攻擊的細節,也未放出任何截圖作為證據,這可能是其仍在權衡下一步動作的表現。不過,Stadler將損失鎖定在供應商技術資料的有限范圍內,同時切斷軌交運營安全的聯想空間,至少讓公眾情緒不至于被恐慌放大。企業的快速切割與警方介入,成了反勒索的關鍵變量。
此案也折射出一種新風險形態:針對制造業巨頭的攻擊,不再局限于癱瘓生產線或加密文件,而是直接瞄準知識產權與商務鏈路中流轉的數據。Stadler雖未傷及筋骨,但公開聲明里那句霸氣的“不付贖金”,能否真正終結事件,仍需看Everest是否會選擇報復性泄密,以及瑞士警方后續的調查速度。
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.