Kompania amerikane e teknologjisë mjekësore Stryker konfirmoi më 11 mars se një sulm kibernetik kishte ndërprerë rrjetin e saj global. Punonjësit panë logon e grupit hakerash Handala, të lidhur me Iranin, në faqet e hyrjes, sipas Wall Street Journal. Sulmi goditi mjedisin Microsoft të kompanisë, ndërsa shkalla e dëmit dhe koha e restaurimit mbeten të paqarta.
Handala mori përgjegjësinë dhe deklaroi se kishte shfrytëzuar platformën e menaxhimit në re Intune të Microsoft për të fshirë nga distanca mbi 200.000 pajisje në 79 vende, sipas platformës së inteligjencës kibernetike SOCRadar. Grupi e cilësoi operacionin hakmarrje për një sulm me raketa në një shkollë vajzash në Minab të Iranit, ku vdiqën mbi 160 persona.
Ky incident është pjesë e një serie sulmesh kibernetike nga grupe të lidhura me shtete, që synojnë Shtetet e Bashkuara dhe Izraelin në përgjigje të Operacionit Epic Fury.
Aktorët e përfshirë
Raporti i kompanisë së sigurisë kibernetike CloudSek identifikon grupe të mbështetura nga Korpusi i Gardës Revolucionare Islamike (IRGC) të Iranit:
- CyberAv3ngers: Hyjnë në makina industriale me fjalëkalime standarde dhe instalojnë programe keqdashëse për kontroll.
- APT33: Përdorin fjalëkalime të zakonshme për akses në llogari të kompanive energjetike amerikane, pastaj instalojnë programe keqdashëse për të çaktivizuar sigurinë.
- APT55: Kryejnë spiunazh kibernetik ndaj personave të lidhur me sektorët e energjisë dhe mbrojtjes amerikane për mbledhje informacionesh.
Këto grupe synojnë sisteme kontrolli industrial, si impiante trajtimi uji, rrjete elektrike dhe linja prodhimi.