Швейцарська державна оборонна компанія Ruag виплатила хакерам викуп після масштабної кібератаки, не повідомивши про це уряд країни.

Про це повідомляє швейцарське видання NZZ.

Виплата була здійснена попри чіткі рекомендації Федерального управління з кібербезпеки Швейцарії не йти на поступки кіберзлочинцям і не сплачувати викуп.

Минулої осені хакерське угруповання Akira атакувало Ruag та пригрозило оприлюднити 24 гігабайти викрадених даних. Серед них — персональна інформація співробітників, конфіденційні військові документи, контракти й угоди, зокрема військового характеру, а також інструкції щодо поводження з вибуховими речовинами.

Йшлося про так звану ransomware-атаку — схему, за якої хакери викрадають і шифрують дані компанії, блокуючи доступ до них та вимагаючи гроші в обмін на повернення інформації й нерозголошення.

Голова правління холдингу Юрг Рьотелі підтвердив, що компанія заплатила викуп і зрештою отримала доступ до всіх даних. За його словами, сума була «невеликою», однак він визнав, що Ruag діяла всупереч урядовим рекомендаціям.

Рішення компанії викликало різку критику серед швейцарських політиків. Депутат Національної ради Мауро Туена заявив, що особливо небезпечним є сам факт публічного визнання виплати.

«Тепер хакерські групи знають, що федеральна компанія готова платити викуп. Це сигнал зовнішньому світу з руйнівними наслідками», — заявив політик.

Скандал навколо Ruag став новим ударом по репутації швейцарської оборонної індустрії та підняв питання про те, як державні стратегічні компанії мають реагувати на масштабні кібератаки.