Субъект угрозы: Handala (связанная с Ираном хактивистская группировка)
Цель: Stryker Corporation (американская глобальная компания по производству медицинского оборудования)
Разведывательные данные:
В результате масштабной геополитической киберэскалации за последние 24 часа американский гигант в области медицинских технологий Stryker столкнулся с катастрофическим глобальным ИТ-сбоем. Связанная с Ираном хактивистская группировка «Handala» взяла на себя ответственность, заявив, что эта атака является прямым возмездием за недавние кинетические военные удары по Ирану.
Ключевые детали инцидента:
• Ущерб: Handala заявляет о применении деструктивного вредоносного ПО типа вайпер (wiper), уничтожившего данные на более чем 200 000 корпоративных систем, серверов и устройств сотрудников в 79 странах.
• Эксфильтрация данных: Злоумышленники утверждают, что успешно похитили 50 терабайт строго конфиденциальных корпоративных данных.
• Реакция компании: Stryker официально признала «серьезный» глобальный сетевой сбой, затронувший всю их среду Microsoft/Windows. Хотя компания заявляет, что жизненно важное медицинское оборудование остается в безопасности, их корпоративные, административные сети и системы авторизации фактически выведены из строя.
Стратегическая оценка: Это знаменует собой серьезную эскалацию гибридной войны, демонстрируя, как хактивисты, действующие в интересах государства, используют разрушительное вредоносное ПО (вайперы) против критически важной гражданской и медицинской инфраструктуры в качестве прямого ответа на физические военные конфликты. Организациям следует немедленно пересмотреть свои системы защиты от угроз применения деструктивных вайперов и обезопасить все среды Windows/Active Directory.