SIAD Group har drabbats av en omfattande ransomwareattack som blivit en av årets mest uppmärksammade industriella cybersäkerhetshändelser i Italien. Intrånget riktades mot en av landets ledande producenter av industri-, medicinska och specialgaser. Angriparna hävdar att de har stulit 159 GB känslig data och har lagt till företagets namn på en mörknätsportal som drivs av ransomwaregruppen Everest.
Detaljer om intrånget
Everest-gruppen tillkännagav attacken på sin läckportal och publicerade en nedräkning inför dataläckan. Säkerhetsforskare som övervakar aktivitet på darknet bekräftade att SIAD Group dök upp bland de listade offren i början av november 2025. Även om angriparna ännu inte publicerat några bevis, påstår de sig ha tillgång till konfidentiella finansiella register, interna kommunikationer och kundinformation.
SIAD Group, med huvudkontor i Bergamo och grundat 1927, levererar till ett brett spektrum av branscher – inklusive sjukvård, livsmedelsproduktion, metallurgi och energi. Företaget rapporterade en omsättning på över 1,1 miljarder euro under 2024, vilket gör det till en central aktör i Italiens kritiska industriella infrastruktur.
Möjliga konsekvenser för flera sektorer
Attacken mot SIAD Group kan få betydande konsekvenser utanför företagets egna system. Eftersom bolaget levererar medicinska och industriella gaser till sjukhus och tillverkningsföretag kan ett avbrott påverka både produktion och vårdverksamhet. Trots att verksamheten fortsätter varnar cybersäkerhetsexperter för att full återställning och verifiering av dataintegritet kan ta flera veckor.
Everest-gruppens utpressningstaktik
Everest-gruppen är känd för sina dubbelutpressningsmetoder som kombinerar datastöld med krav på lösensumma. Efter att ha stulit känslig information försöker gruppen pressa sina offer genom att hota med dataläckor om betalning uteblir. Detta mönster liknar tidigare Everest-kampanjer som riktats mot logistik-, sjukvårds- och tillverkningssektorer över hela Europa.
SIAD Groups respons
SIAD Group har ännu inte lämnat ett detaljerat offentligt uttalande om intrånget. Företaget uppges dock samarbeta med digitala forensiker för att kartlägga omfattningen av attacken och säkra sina system. Italienska myndigheter och den nationella cybersäkerhetsmyndigheten förväntas delta i utredningen.
Slutsats
Ransomwareattacken mot SIAD Group visar hur industriella leverantörer har blivit högt prioriterade mål för cyberkriminella som söker inflytande genom störningar i leveranskedjor. I takt med att ransomwaregrupper förfinar sina metoder måste företag inom samhällskritiska sektorer investera i kontinuerlig övervakning, utbildning av personal och säkra backupstrategier för att minska risken för framtida incidenter.


0 svar till ”Ransomwareattack mot SIAD Group avslöjar data från italiensk gasproducent”