🔒
Hay nuevos artículos disponibles. Pincha para refrescar la página.
AnteayerSalida Principal

Stadler Rail rechaza pagar 12,3 millones de dólares de rescate por el robo de datos técnicos

23 Julio 2026 at 12:01

El fabricante suizo de trenes Stadler Rail ha confirmado que no pagará el rescate de 12,3 millones de dólares exigido por ciberdelincuentes que sustrajeron datos técnicos de la plataforma de archivos de uno de sus proveedores. La compañía, con sede en Bussnang (Suiza), ha argumentado que ceder a la extorsión solo serviría para financiar la ciberdelincuencia y contradice los principios corporativos de la empresa.

El incidente, del que no se ha precisado la fecha exacta, afectó a la plataforma de intercambio de archivos utilizada por un proveedor externo. Los atacantes lograron acceder a datos técnicos de los trenes fabricados por Stadler, aunque la empresa no ha detallado la naturaleza exacta de la información comprometida ni el alcance del impacto sobre sus operaciones. La compañía ha señalado que está trabajando con las autoridades suizas para investigar el suceso y ha implementado medidas de seguridad adicionales.

Stadler Rail es un proveedor clave de infraestructura ferroviaria en Europa y otros mercados, con contratos para la fabricación de trenes de cercanías, regionales y de alta velocidad. El robo de datos técnicos podría implicar riesgos para la propiedad industrial y la seguridad de los sistemas ferroviarios, aunque la empresa no ha informado de ninguna consecuencia inmediata sobre la fabricación o el servicio posventa.

La negativa a pagar el rescate se alinea con la postura de numerosas empresas y agencias gubernamentales, que desaconsejan ceder a las demandas de rescate para no incentivar futuros ataques. Sin embargo, la decisión no está exenta de riesgos, ya que los ciberdelincuentes podrían filtrar la información sustraída o venderla a terceros. En los últimos años, los ataques de ransomware contra fabricantes industriales se han multiplicado, y el sector ferroviario ha sido uno de los objetivos, por su papel crítico en la movilidad de personas y mercancías.

El caso de Stadler contrasta con el de otras compañías que optan por pagar rescates para recuperar sus datos. En 2025, varios fabricantes del sector defensa y tecnológico cedieron a las exigencias de grupos como Everest, la banda de ciberdelincuentes que, según fuentes de ciberseguridad, estaría detrás del intento de extorsión a Stadler. Everest es conocida por atacar a empresas industriales y posteriormente filtrar los datos en la dark web si no se paga el rescate.

  • No hay más artículos
❌