“无论发生何种情况,公司都不会向黑客支付赎金。”7月23日,全球知名铁路车辆制造商Stadler Rail在官网公告中亮明底线。此前该公司于7月中旬遭到黑客组织Everest入侵,被索取1000万瑞士法郎(约合8317万元人民币)赎金。Stadler拒绝交付任何款项,并已向当地警方提出刑事报案。

根据Stadler主动披露的信息,黑客通过入侵其数据交换平台,窃取了部分由供应商提供的技术资料。公司强调,这些数据与铁路行车安全无关,未包含用户或员工的个人信息,内部信息系统也并未遭到渗透。目前全球范围内已投入运营的铁路车辆、生产制造和日常业务均未受影响。

打开网易新闻 查看精彩图片

这是典型的企业遭勒索后反向透明的处置策略。正方逻辑十分清晰:既然数据不含敏感项,与其私下谈判或屈服,不如主动公开一切,同时通过警方施压。这样一来,黑客手中的“泄露筹码”大幅贬值,后续即便真将数据外泄,也已失去威胁的突然性。公司不付赎金的态度,本质上是在拒绝为未来的攻击提供资金激励。

但站在黑客一方,Everest组织并不会就此罢休。综合Bleeping Computer报道,该组织自2020年起活跃,最初以“勒索软件即服务”(RaaS)模式运作,近期则转向直接入侵企业,通过威胁公开泄露数据来敲诈赎金。其策略的核心正是制造恐慌:一旦企业担心声誉受损或客户追责,往往更倾向于付钱消灾。Stadler的主动公告,恰好打乱了这一节奏。

数据是否真如公司所述“无足轻重”,外界暂时只能依赖单方面声明。Everest尚未公开披露此次攻击的细节,也未放出任何截图作为证据,这可能是其仍在权衡下一步动作的表现。不过,Stadler将损失锁定在供应商技术资料的有限范围内,同时切断轨交运营安全的联想空间,至少让公众情绪不至于被恐慌放大。企业的快速切割与警方介入,成了反勒索的关键变量。

此案也折射出一种新风险形态:针对制造业巨头的攻击,不再局限于瘫痪生产线或加密文件,而是直接瞄准知识产权与商务链路中流转的数据。Stadler虽未伤及筋骨,但公开声明里那句霸气的“不付赎金”,能否真正终结事件,仍需看Everest是否会选择报复性泄密,以及瑞士警方后续的调查速度。