Amérique du Nord
Stryker Corporation
Les activités de Stryker, le plus grand fabricant américain de dispositifs médicaux, restent perturbées plus d'une semaine après une cyberattaque liée à l'Iran.
Le 11 mars, la société Stryker Corporation a confirmé avoir été victime d’un incident cybernétique majeur qui a affecté son environnement Microsoft à l’échelle mondiale. Le groupe de pirates informatiques Handala, lié à l’Iran, a revendiqué cette attaque, qui semble avoir un caractère politique et destructeur. Contrairement aux incidents habituels à motivation financière, Stryker a déclaré qu’il n’y avait aucun signe de rançongiciel ou de logiciel malveillant traditionnel, ce qui laisse supposer qu’il s’agit d’une campagne délibérée de destruction de données plutôt que d’une tentative d’extorsion.
Selon certaines informations, les pirates auraient exploité Microsoft Intune, la plateforme de gestion des appareils mobiles de Stryker, pour lancer des commandes d'effacement à distance sur les appareils de l'entreprise à travers le monde. Le groupe affirme avoir effacé des milliers de serveurs et de terminaux, notamment des ordinateurs portables et des smartphones sous Windows, et prétend avoir exfiltré jusqu'à 50 To de données d'entreprise.
En quoi cela pourrait-il avoir un impact sur votre entreprise ?
Il est important de noter que se reposer sur l’idée selon laquelle « le cloud s’occupe de tout » peut exposer les entreprises à des risques lorsque leurs systèmes centraux sont compromis. Même les environnements basés sur le cloud, tels que Microsoft Azure, Microsoft 365 ou Google Workspace, peuvent devenir des points de défaillance uniques ; il est donc essentiel de disposer de sauvegardes indépendantes, gérées par des tiers. La répartition des données entre plusieurs environnements distincts contribue à réduire le risque lié à la dépendance à un seul cloud et garantit aux entreprises de pouvoir se rétablir même en cas de perturbation des plateformes principales.
