SIAD Group er blevet ramt af et omfattende ransomwareangreb, der betegnes som en af årets mest markante cybersikkerhedshændelser i Italiens industrisektor. Angrebet var rettet mod en førende producent af industrielle, medicinske og specialiserede gasser. Hackerne hævder at have stjålet 159 GB følsomme data og har tilføjet virksomhedens navn til en lækportal på det mørke net, drevet af ransomwaregruppen Everest.
Detaljer om bruddet
Everest-gruppen annoncerede angrebet på sin lækportal og offentliggjorde en nedtælling til offentliggørelsen af data. Sikkerhedsforskere, der overvåger aktivitet på det mørke net, bekræftede, at SIAD Group dukkede op blandt de registrerede ofre i begyndelsen af november 2025. Selvom angriberne endnu ikke har offentliggjort bevismateriale, hævder de at være i besiddelse af fortrolige økonomiske data, intern kommunikation og kundeoplysninger.
SIAD Group, med hovedkontor i Bergamo og grundlagt i 1927, leverer til en lang række industrier, herunder sundhedssektoren, fødevareproduktion, metallurgi og energi. Virksomheden rapporterede en omsætning på over 1,1 milliarder euro i 2024, hvilket gør den til en central aktør i Italiens kritiske industristruktur.
Mulige konsekvenser på tværs af sektorer
Ransomwareangrebet mod SIAD Group kan få konsekvenser langt ud over virksomhedens egne systemer. Da SIAD Group leverer medicinske og industrielle gasser til hospitaler og produktionsvirksomheder, kan enhver driftsforstyrrelse påvirke både produktion og patientbehandling. Selvom driften fortsætter, advarer cybersikkerhedseksperter om, at fuld genetablering og kontrol af dataintegritet kan tage flere uger.
Everest-gruppens afpresningstaktik
Everest-gruppen er kendt for sine dobbelt-afpresningsmetoder, der kombinerer datatyveri med krav om løsepenge. Efter at have stjålet følsomme filer forsøger gruppen at presse ofrene ved at true med datalæk, hvis betalingen udebliver. Dette mønster svarer til tidligere Everest-kampagner rettet mod logistik-, sundheds- og industrisektorer over hele Europa.
SIAD Groups reaktion
SIAD Group har endnu ikke udsendt en detaljeret offentlig erklæring om bruddet. Virksomheden arbejder dog angiveligt sammen med digitale efterforskere for at vurdere omfanget af kompromitteringen og sikre sine systemer. Italienske myndigheder og det nationale cybersikkerhedsagentur forventes at deltage i undersøgelsen.
Konklusion
Ransomwareangrebet mod SIAD Group viser, hvordan industrielle leverandører i stigende grad er blevet mål for cyberkriminelle, der søger at skabe indflydelse gennem forstyrrelser i forsyningskæder. I takt med at ransomwaregrupper forfiner deres metoder, bør virksomheder i kritiske sektorer investere i løbende overvågning, medarbejdertræning og sikre backupstrategier for at minimere risikoen for fremtidige hændelser.


0 svar til “Ransomwareangreb mod SIAD Group afslører data fra italiensk gasproducent”