América del Norte
Stryker Corporation
Las operaciones de Stryker, el mayor fabricante de dispositivos médicos de Estados Unidos, siguen viéndose afectadas más de una semana después de un ciberataque vinculado a Irán.
El 11 de marzo, Stryker Corporation confirmó que había sufrido un incidente cibernético grave que afectó a su entorno global de Microsoft. El actor malicioso vinculado a Irán conocido como Handala reivindicó la autoría del ataque, que parece tener una motivación política y un carácter destructivo. A diferencia de los incidentes típicos con fines económicos, Stryker afirmó que no hay indicios de ransomware ni de malware tradicional, lo que sugiere que se trata de una campaña deliberada de destrucción de datos más que de extorsión.
Los informes indican que los atacantes podrían haber aprovechado Microsoft Intune, la plataforma de gestión de dispositivos móviles de Stryker, para enviar órdenes de borrado remoto a dispositivos corporativos de todo el mundo. El grupo afirma haber borrado miles de servidores y dispositivos finales, entre ellos portátiles y smartphones con Windows, y alega la sustracción de hasta 50 TB de datos corporativos.
Cómo podría afectar a tu negocio
Es importante señalar que confiar en la idea de que «la nube lo tiene todo cubierto» puede dejar a las organizaciones expuestas cuando los sistemas centrales se ven comprometidos. Incluso los entornos basados en la nube, como Microsoft Azure, Microsoft 365 o Google Workspace, pueden convertirse en puntos únicos de fallo, por lo que resulta fundamental mantener copias de seguridad independientes realizadas por terceros. Distribuir los datos entre entornos separados ayuda a reducir el riesgo asociado a una única nube y garantiza que las organizaciones puedan recuperarse incluso cuando las plataformas principales sufran interrupciones.
