A svájci vasúti járműgyártó szerint az Everest ransomware-csoport 12,3 millió dollárt követelt tőlük. A támadás az egyik beszállítójával közösen használt adatcsere-platformon keresztül történt. Az esetet még az Everest csoport nem vállalta magára, de a Stadler feljelentést tett a thurgaui kantonális rendőrségen, miután kijelentette, hogy nem fog fizetni a zsarolóknak.
Az Everest egy 2020 óta aktív csoport, amely leginkább adatlopásra és zsarolásra specializálódott. Korábban kezdeti hozzáférés-közvetítőként is működött, mely során feltört hálózatokhoz adott el hozzáférést más támadóknak. Jelenleg a csoport új domainen működik, de a Stadler Railt még nem listázták a megzsarolt oldalaik között.
A svájci vállalat világszerte 18 000 embert foglalkoztat összesen nyolc gyártóüzemben és hat mérnöki telephelyen, éves bevételét pedig 4,9 milliárd dollárra becsülik. Állításuk szerint az incidens július közepén történt, és nem érintette sem az IT-rendszereit, sem pedig a termelési tevékenységeit, így azok világszerte a szokásos módon folytatódnak. A vállalat közleménye szerint a hackerek egy beszállítótól kizárólag olyan műszaki információkat loptak el, amelyek nem érintik a vállalat biztonságát.

