SIAD Group har blitt rammet av et omfattende ransomware-angrep som regnes som en av årets mest alvorlige hendelser innen industriell cybersikkerhet i Italia. Angrepet var rettet mot en ledende produsent av industrielle, medisinske og spesialiserte gasser. Hackerne hevder å ha stjålet 159 GB med sensitiv informasjon og har lagt selskapets navn til på en lekkportal på det mørke nettet, drevet av ransomware-gruppen Everest.

Detaljer om angrepet

Everest-gruppen kunngjorde angrepet på sin lekkportal og publiserte en nedtelling til offentliggjøring av data. Sikkerhetsforskere som overvåker aktivitet på det mørke nettet, bekreftet at SIAD Group dukket opp blant de registrerte ofrene tidlig i november 2025. Selv om angriperne ennå ikke har publisert bevis, hevder de å ha tilgang til konfidensielle økonomiske data, intern kommunikasjon og kundeinformasjon.

SIAD Group, med hovedkontor i Bergamo og grunnlagt i 1927, leverer til en rekke sektorer, inkludert helsevesen, næringsmiddelindustri, metallurgi og energi. Selskapet rapporterte inntekter på over 1,1 milliarder euro i 2024, noe som gjør det til en sentral aktør i Italias kritiske industristruktur.

Mulige konsekvenser på tvers av sektorer

Ransomware-angrepet mot SIAD Group kan få konsekvenser langt utover selskapets egne systemer. Siden SIAD Group leverer medisinske og industrielle gasser til sykehus og produsenter, kan enhver driftsforstyrrelse påvirke både produksjon og pasientbehandling. Selv om driften fortsetter, advarer cybersikkerhetseksperter om at full gjenoppretting og datavalidering kan ta flere uker.

Everest-gruppens utpressingstaktikk

Everest-gruppen er kjent for sine doble utpressingsstrategier som kombinerer datatyveri med løsepengekrav. Etter å ha stjålet sensitive filer presser de ofrene ved å true med å lekke data dersom betaling uteblir. Dette mønsteret ligner tidligere Everest-kampanjer som har rammet logistikk-, helse- og industrisektorer over hele Europa.

SIAD Groups respons

SIAD Group har foreløpig ikke gitt noen detaljert offentlig uttalelse om angrepet. Selskapet skal imidlertid samarbeide med digitale etterforskere for å vurdere omfanget av bruddet og sikre sine systemer. Italienske myndigheter og det nasjonale cybersikkerhetsbyrået forventes å delta i etterforskningen.

Konklusjon

Ransomware-angrepet mot SIAD Group viser hvordan industrielle leverandører har blitt attraktive mål for cyberkriminelle som ønsker å utnytte sårbarheter i forsyningskjeder. Etter hvert som ransomware-grupper finjusterer metodene sine, må selskaper i samfunnskritiske sektorer investere i kontinuerlig overvåking, opplæring av ansatte og sikre backup-løsninger for å redusere risikoen for fremtidige angrep.


0 responses to “Ransomware-angrep mot SIAD Group avslører data fra italiensk gassprodusent”