Μια ομάδα χάκερ με συνδέσεις με τις ιρανικές υπηρεσίες πληροφοριών αναλαμβάνει την ευθύνη για μια επίθεση τύπου wiper κατά της Stryker, μιας παγκόσμιας εταιρείας ιατρικής τεχνολογίας με έδρα το Μίσιγκαν. Αναφορές από την Ιρλανδία, το μεγαλύτερο κέντρο της Stryker εκτός των Ηνωμένων Πολιτειών, έδειξαν ότι η εταιρεία έστειλε στο σπίτι περισσότερους από 5.000 εργαζόμενους. Ένα μήνυμα στον τηλεφωνητή στα κεντρικά γραφεία της Stryker στις ΗΠΑ, ανέφερε ότι η εταιρεία αντιμετωπίζει επί του παρόντος μια κατάσταση έκτακτης ανάγκης στο κτίριο.
Δείτε επίσης: Ιρανικό Κυβερνομέτωπο: Αύξηση δραστηριότητας από hacktivists

Σε δήλωση που δημοσιεύθηκε στο Telegram, η ιρανική ομάδα χάκερ γνωστή ως Handala (επίσης γνωστή ως Handala Hack Team) ισχυρίστηκε ότι τα γραφεία της Stryker σε 79 χώρες αναγκάστηκαν να κλείσουν αφού η ομάδα διέγραψε δεδομένα από περισσότερα από 200.000 συστήματα, διακομιστές και κινητές συσκευές.
Η ομάδα δήλωσε ότι η επίθεση τύπου wiper ήταν αντίποινα για μια πυραυλική επίθεση στις 28 Φεβρουαρίου που έπληξε ένα ιρανικό σχολείο και σκότωσε τουλάχιστον 175 άτομα, οι περισσότεροι από τους οποίους ήταν παιδιά. Οι New York Times ανέφεραν ότι μια συνεχιζόμενη στρατιωτική έρευνα έχει καθορίσει ότι οι Ηνωμένες Πολιτείες είναι υπεύθυνες για την πυραυλική επίθεση.
Η Palo Alto Networks, συνδέει τη Handala με το Υπουργείο Πληροφοριών και Ασφάλειας του Ιράν (MOIS). Η Palo Alto αναφέρει ότι η Handala εμφανίστηκε στα τέλη του 2023 και εκτιμάται ως μία από τις πολλές διαδικτυακές προσωπικότητες που διατηρεί ο Void Manticore, ένας παράγοντας που συνδέεται με το MOIS.
Δείτε ακόμα: Η ομάδα Infy επανεκκινεί τις επιχειρήσεις της με νέους C2 servers

Η ιστοσελίδα της Stryker αναφέρει ότι η εταιρεία έχει 56.000 υπαλλήλους σε 61 χώρες. Έκθεση της Irish Examiner σημείωσε ότι το προσωπικό της Stryker επικοινωνεί τώρα μέσω WhatsApp για ενημερώσεις σχετικά με το πότε μπορούν να επιστρέψουν στη δουλειά. Ένας ανώνυμος υπάλληλος ανέφερε ότι οτιδήποτε συνδέεται με το δίκτυο είναι εκτός λειτουργίας και ότι “οποιοσδήποτε έχει το Microsoft Outlook στα προσωπικά του τηλέφωνα είχε τις συσκευές του διαγραμμένες“.
Η Examiner ανέφερε ότι τα συστήματα στα κεντρικά γραφεία του Cork έχουν “κλείσει” και ότι οι συσκευές της Stryker που κατέχουν οι υπάλληλοι έχουν διαγραφεί, με τις σελίδες σύνδεσης σε αυτές τις συσκευές να έχουν παραμορφωθεί με το λογότυπο της Handala.
Οι επιθέσεις τύπου wiper συνήθως περιλαμβάνουν κακόβουλο λογισμικό που έχει σχεδιαστεί για να αντικαθιστά τα υπάρχοντα δεδομένα στις μολυσμένες συσκευές. Ωστόσο, μια αξιόπιστη πηγή με γνώση της επίθεσης ανέφερε ότι οι δράστες φαίνεται να έχουν χρησιμοποιήσει μια υπηρεσία της Microsoft που ονομάζεται Microsoft Intune για να εκδώσουν μια εντολή “απομακρυσμένης διαγραφής” σε όλες τις συνδεδεμένες συσκευές.
Το Intune είναι μια λύση βασισμένη στο cloud για τις ομάδες IT να επιβάλλουν πολιτικές ασφάλειας και συμμόρφωσης δεδομένων, παρέχοντας μια ενιαία, διαδικτυακή κονσόλα διαχείρισης για την παρακολούθηση και τον έλεγχο των συσκευών ανεξαρτήτως τοποθεσίας. Αυτή η σύνδεση υποστηρίζεται από συζητήσεις στο Reddit σχετικά με τη διακοπή λειτουργίας της Stryker, όπου χρήστες που ισχυρίζονται ότι είναι υπάλληλοι της Stryker ανέφεραν ότι τους ζητήθηκε να απεγκαταστήσουν επειγόντως το Intune.
Δείτε επίσης: Η MuddyWater χρησιμοποιεί κακόβουλα έγγραφα Word για τη διανομή του RustyWater

Η Palo Alto σημείωσε ότι η δραστηριότητα hack-and-leak της Handala στοχεύει κυρίως το Ισραήλ, με περιστασιακές επιθέσεις εκτός αυτού του πλαισίου όταν εξυπηρετεί μια συγκεκριμένη ατζέντα. Η εταιρεία ασφάλειας δήλωσε ότι η Handala έχει επίσης αναλάβει την ευθύνη για πρόσφατες επιθέσεις κατά συστημάτων καυσίμων στην Ιορδανία και μιας ισραηλινής εταιρείας εξερεύνησης ενέργειας.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
