Η Stryker, μία από τις μεγαλύτερες εταιρείες ιατρικής τεχνολογίας παγκοσμίως, έπεσε θύμα κυβερνοεπίθεσης από την ιρανική ομάδα Handala, η οποία φαίνεται να χρησιμοποίησε κλεμμένα διαπιστευτήρια για να διεισδύσει στα συστήματα της εταιρείας. Η επίθεση, που ανακαλύφθηκε στις 18 Μαρτίου 2026, προκάλεσε παγκόσμια διακοπή των δικτύων της Stryker και ανάγκασε την εταιρεία να στείλει σπίτι πάνω από 5.000 εργαζόμενους από τα κεντρικά γραφεία της στο Cork της Ιρλανδίας.
Δείτε επίσης: Ιρανοί χάκερ αναλαμβάνουν ευθύνη για επίθεση τύπου wiper στην Stryker

Σύμφωνα με ανάλυση ειδικών κυβερνοασφάλειας, οι επιτιθέμενοι εκμεταλλεύτηκαν το Microsoft Intune για να εκτελέσουν εντολές απομακρυσμένης διαγραφής σε συνδεδεμένες συσκευές Windows, συμπεριλαμβανομένων laptops και κινητών τηλεφώνων. Η ομάδα Handala, που συνδέεται με το ιρανικό Υπουργείο Πληροφοριών και Ασφάλειας, ισχυρίστηκε ότι διέγραψε περισσότερες από 200.000 συσκευές και έκλεψε περίπου 50TB δεδομένων από την εταιρεία.
Η επίθεση εντάσσεται στο πλαίσιο των αυξανόμενων γεωπολιτικών εντάσεων μεταξύ ΗΠΑ και Ιράν, που ξεκίνησαν τον Φεβρουάριο του 2026. Η Handala δικαιολόγησε την επίθεση ως αντίποινα για αμερικανικό πλήγμα σε σχολείο στο Minab και για φερόμενες κυβερνοεπιθέσεις εναντίον του ιρανικού “Άξονα Αντίστασης“. Η ομάδα χαρακτήρισε τη Stryker ως “σιωνιστική εταιρεία” λόγω της εξαγοράς της ισραηλινής OrthoSpace το 2019.
Η Stryker, που εδρεύει στο Michigan και ειδικεύεται σε ορθοπεδικά προϊόντα, χειρουργικά ρομπότ και ιατρικό εξοπλισμό, ενεργοποίησε άμεσα το πρωτόκολλο αντίδρασης σε περιστατικά με τη βοήθεια εξωτερικών ειδικών. Η εταιρεία, που απασχολεί 56.000 εργαζόμενους παγκοσμίως και είχε έσοδα 25,1 δισεκατομμυρίων δολαρίων το 2025, αντιμετωπίζει σημαντικές διακοπές στη λειτουργία της σε 79 χώρες.
Δείτε επίσης: LexisNexis: Hackers διέρρευσαν κλεμμένα δεδομένα

Τεχνικές λεπτομέρειες της επίθεσης κατά της Stryker
Σύμφωνα με την ανάλυση του KrebsOnSecurity, οι επιτιθέμενοι δεν χρησιμοποίησαν παραδοσιακό wiper malware, αλλά εκμεταλλεύτηκαν κλεμμένα διαπιστευτήρια για να αποκτήσουν πρόσβαση στο Microsoft Intune. Μέσω αυτής της πλατφόρμας διαχείρισης συσκευών, κατάφεραν να στείλουν εντολές απομακρυσμένης διαγραφής σε χιλιάδες συνδεδεμένες συσκευές. Επιπλέον, παραποίησαν τις σελίδες σύνδεσης της εταιρείας με το λογότυπο της Handala.
Η επίθεση είχε άμεσο αντίκτυπο στον τομέα της υγείας, καθώς νοσοκομεία αναγκάστηκαν να αποσυνδεθούν από υπηρεσίες όπως το LifeNet, που χρησιμοποιείται για τη μετάδοση ηλεκτροκαρδιογραφημάτων και την επιτάχυνση της θεραπείας καρδιακών προσβολών. Το Maryland Institute for Emergency Medical Services Systems ανέφερε “παγκόσμια διακοπή δικτύου” της Stryker στις 11 Μαρτίου 2026.
Ειδικοί από την Check Point Research και την Palo Alto Networks Unit 42 επιβεβαίωσαν τη σύνδεση της Handala με τις ιρανικές μυστικές υπηρεσίες. Η ομάδα δραστηριοποιείται ως hacktivist οργάνωση, αλλά στην πραγματικότητα αποτελεί μέρος της κρατικής κυβερνοστρατηγικής του Ιράν. Παρόμοιες ομάδες όπως η Seedworm (MuddyWater) έχουν στοχεύσει αμερικανικές εταιρείες από τις αρχές Φεβρουαρίου 2026, αναπτύσσοντας backdoors που εντοπίστηκαν από τη Symantec και την Carbon Black.
Η κυβερνοεπίθεση προκάλεσε σημαντικές διακοπές στη λειτουργία της Stryker, με επιπτώσεις που εκτείνονται πέρα από τα όρια της εταιρείας. Πανεπιστήμια στις ΗΠΑ αντιμετώπισαν δυσκολίες στην παραγγελία χειρουργικών προμηθειών, ενώ η παραγωγή και η αποστολή προϊόντων διακόπηκαν παγκοσμίως. Παρά τις εκτεταμένες διακοπές, η εταιρεία διαβεβαίωσε ότι προϊόντα όπως τα ρομπότ Mako, το σύστημα επικοινωνίας Vocera και οι απινιδωτές LifePak35 παραμένουν ασφαλή και λειτουργικά.
Δείτε επίσης: Stryker: Η κυβερνοεπίθεση διέγραψε δεδομένα χιλιάδων συσκευών (χωρίς malware)

Για την προστασία από παρόμοιες επιθέσεις, οι ειδικοί συνιστούν την αποσύνδεση και απομόνωση των εταιρικών συσκευών από τα δίκτυα, την ενίσχυση της ασφάλειας των εργαλείων MDM όπως το Microsoft Intune με ισχυρή υγιεινή διαπιστευτηρίων και πολυπαραγοντική ταυτοποίηση, καθώς και τη συνεχή παρακολούθηση για ιρανικές ομάδες μέσω threat intelligence.
🔑 Ασφαλίστε τους κωδικούς σας με Proton Pass
Password manager από την Proton — end-to-end κρυπτογράφηση, passkeys, ενσωματωμένο 2FA και παρακολούθηση για διαρροές των στοιχείων σας.
- ✔ Κρυπτογραφημένη αποθήκευση κωδικών & passkeys
- ✔ Ειδοποίηση αν κάποιος κωδικός σας διέρρευσε (Dark Web Monitoring)
- ✔ Δωρεάν έκδοση — σε όλες τις συσκευές
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
