ΑρχικήSecurityStryker: Η κυβερνοεπίθεση διέγραψε δεδομένα χιλιάδων συσκευών (χωρίς malware)

Stryker: Η κυβερνοεπίθεση διέγραψε δεδομένα χιλιάδων συσκευών (χωρίς malware)

Μια εκτεταμένη κυβερνοεπίθεση έπληξε την προηγούμενη εβδομάδα τον τεχνολογικό κολοσσό ιατρικού εξοπλισμού Stryker, προκαλώντας σοβαρές διαταραχές στις εσωτερικές λειτουργίες της εταιρείας. Σύμφωνα με την επίσημη ενημέρωση, το περιστατικό περιορίστηκε στο εταιρικό περιβάλλον της Microsoft και είχε ως αποτέλεσμα τη μαζική απομακρυσμένη διαγραφή δεδομένων δεκάδων χιλιάδων συσκευών εργαζομένων, χωρίς ωστόσο να επηρεαστούν τα ίδια τα ιατρικά προϊόντα.

Stryker

Stryker: Ασφαλή τα ιατρικά συστήματα, προβλήματα στις παραγγελίες

Η εταιρεία έσπευσε να καθησυχάσει πελάτες και συνεργάτες, διευκρινίζοντας ότι όλες οι ιατρικές συσκευές της παραμένουν απολύτως ασφαλείς και λειτουργικές. Ωστόσο, σημαντικές επιχειρησιακές υπηρεσίες, όπως τα ηλεκτρονικά συστήματα παραγγελιών, τέθηκαν εκτός λειτουργίας. Ως αποτέλεσμα, οι πελάτες αναγκάζονται προσωρινά να υποβάλλουν παραγγελίες χειροκίνητα μέσω των εμπορικών αντιπροσώπων, γεγονός που επιβαρύνει τη διαδικασία και προκαλεί καθυστερήσεις.

Δείτε επίσης: UK Companies House: Κενό ασφαλείας εξέθεσε επιχειρηματικά δεδομένα

Δεν πρόκειται για ransomware – Καμία ένδειξη εγκατάστασης malware

Σε αντίθεση με πολλές σύγχρονες επιθέσεις, η Stryker ξεκαθάρισε ότι δεν πρόκειται για περιστατικό ransomware. Οι δράστες δεν εγκατέστησαν κακόβουλο λογισμικό στα συστήματα της εταιρείας, ούτε φαίνεται να επιχείρησαν εκβιασμό. Αυτό διαφοροποιεί την επίθεση, καθώς το κύριο πλήγμα προήλθε από την καταστροφή δεδομένων και τη διακοπή λειτουργιών, παρά από την κλοπή ή την κρυπτογράφηση αρχείων.

Ανάληψη ευθύνης από την ομάδα Handala

Την ευθύνη για την επίθεση ανέλαβε η ομάδα χάκερ Handala, η οποία φέρεται να έχει διασυνδέσεις με το Ιράν. Οι επιτιθέμενοι ισχυρίστηκαν ότι διέγραψαν περισσότερα από 200.000 συστήματα, διακομιστές και κινητές συσκευές, ενώ υποστήριξαν ότι απέκτησαν πρόσβαση σε περίπου 50 terabytes δεδομένων.

Stryker: Η κυβερνοεπίθεση διέγραψε δεδομένα χιλιάδων συσκευών (χωρίς malware)

Παρά τους ισχυρισμούς αυτούς, μέχρι στιγμής δεν έχουν εντοπιστεί αποδείξεις που να επιβεβαιώνουν εξαγωγή δεδομένων από τα συστήματα της εταιρείας. Οι ειδικοί παραμένουν επιφυλακτικοί, καθώς τέτοιες δηλώσεις συχνά χρησιμοποιούνται για εντυπωσιασμό ή ψυχολογική πίεση.

Μαζική διαγραφή δεδομένων συσκευών μέσω Microsoft Intune

Η επίθεση φαίνεται να εκτελέστηκε με ιδιαίτερα στοχευμένο τρόπο, αξιοποιώντας εργαλεία διαχείρισης της ίδιας της Microsoft. Σύμφωνα με πληροφορίες, οι εισβολείς χρησιμοποίησαν την εντολή απομακρυσμένης διαγραφής (wipe) μέσω της πλατφόρμας Microsoft Intune, διαγράφοντας δεδομένα από περίπου 80.000 συσκευές μέσα σε λίγες ώρες.

Δείτε επίσης: Intuitive: Παραβίαση δεδομένων πελατών και υπαλλήλων

Η ενέργεια πραγματοποιήθηκε αφού οι δράστες απέκτησαν πρόσβαση σε λογαριασμό διαχειριστή και στη συνέχεια δημιούργησαν νέο λογαριασμό με δικαιώματα Global Administrator. Αυτό τους έδωσε πλήρη έλεγχο στο περιβάλλον διαχείρισης, επιτρέποντας την εκτέλεση μαζικών εντολών χωρίς εμπόδια.

Επιπτώσεις σε εργαζόμενους και προσωπικές συσκευές

Η επίθεση είχε άμεσο αντίκτυπο στους εργαζόμενους της Stryker, με πολλούς να αναφέρουν ότι οι εταιρικές τους συσκευές επηρεάστηκαν μέσα στη νύχτα. Σε ορισμένες περιπτώσεις, επηρεάστηκαν και προσωπικές συσκευές που είχαν συνδεθεί στο εταιρικό δίκτυο, οδηγώντας σε απώλεια προσωπικών δεδομένων.

Το περιστατικό αυτό αναδεικνύει τους κινδύνους που συνδέονται με τις πολιτικές BYOD (Bring Your Own Device), ειδικά όταν δεν εφαρμόζονται αυστηροί διαχωρισμοί μεταξύ εταιρικών και προσωπικών δεδομένων.

Έρευνα από Microsoft και ειδικούς κυβερνοασφάλειας

Η διερεύνηση της επίθεσης βρίσκεται σε πλήρη εξέλιξη, με τη συμμετοχή της ομάδας Microsoft Detection and Response Team (DART) και ειδικών από τη Unit 42 της Palo Alto Networks. Στόχος είναι να εντοπιστεί η αρχική είσοδος των επιτιθέμενων και να αποτραπούν παρόμοια περιστατικά στο μέλλον.

Η Stryker επιβεβαιώνει ότι η επίθεση περιορίστηκε αποκλειστικά στο εσωτερικό cloud περιβάλλον της Microsoft και δεν επηρέασε τα προϊόντα ή τις ιατρικές τεχνολογίες της, συμπεριλαμβανομένων των συστημάτων που χρησιμοποιούνται σε κρίσιμες εφαρμογές υγείας.

Stryker: Η κυβερνοεπίθεση διέγραψε δεδομένα χιλιάδων συσκευών (χωρίς malware)

Αποκατάσταση λειτουργιών και επόμενα βήματα

Οι προσπάθειες αποκατάστασης επικεντρώνονται στην επαναφορά των βασικών συστημάτων συναλλαγών και της εφοδιαστικής αλυσίδας. Η εταιρεία διαβεβαιώνει ότι οι παραγγελίες που είχαν καταχωρηθεί πριν την επίθεση θα εκτελεστούν κανονικά, ενώ όσες έγιναν κατά τη διάρκεια της διακοπής θα διεκπεραιωθούν μόλις αποκατασταθούν πλήρως τα συστήματα.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Δείτε επίσης: Loblaw Companies Limited: Παραβίαση δεδομένων πελατών

Παράλληλα, η Stryker συνεργάζεται με τις παραγωγικές της μονάδες διεθνώς για να περιορίσει τις επιπτώσεις και να διασφαλίσει τη συνέχεια των προμηθειών.

Το περιστατικό αυτό αποτελεί ένα ακόμη ηχηρό παράδειγμα του πώς η πρόσβαση σε εργαλεία διαχείρισης μπορεί να μετατραπεί σε ισχυρό όπλο στα χέρια επιτιθέμενων, υπογραμμίζοντας την ανάγκη για αυστηρότερους ελέγχους πρόσβασης και πολυεπίπεδη ασφάλεια σε εταιρικά περιβάλλοντα cloud.

Πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS