Noord-Amerika
Stryker Corporation
De bedrijfsvoering bij Stryker, de grootste fabrikant van medische hulpmiddelen in Amerika, is meer dan een week na een cyberaanval met banden met Iran nog steeds verstoord.
Op 11 maart bevestigde Stryker Corporation dat het slachtoffer was geworden van een ernstig cyberincident dat gevolgen had voor zijn wereldwijde Microsoft-omgeving. De met Iran verbonden cybercrimineel Handala eiste de verantwoordelijkheid op voor de aanval, die politiek gemotiveerd en destructief van aard lijkt te zijn. In tegenstelling tot typische, financieel gemotiveerde incidenten verklaarde Stryker dat er geen aanwijzingen zijn voor ransomware of traditionele malware, wat erop wijst dat het eerder om een opzettelijke campagne voor gegevensvernietiging gaat dan om afpersing.
Uit rapporten blijkt dat aanvallers mogelijk misbruik hebben gemaakt van Microsoft Intune, het platform voor het beheer van mobiele apparaten van Stryker, om op afstand opdrachten te geven voor het wissen van bedrijfsapparaten over de hele wereld. De groep beweert duizenden servers en eindapparaten te hebben gewist, waaronder Windows-laptops en -smartphones, en stelt dat er tot wel 50 TB aan bedrijfsgegevens is gestolen.
Welke gevolgen dit voor uw bedrijf zou kunnen hebben
Het is belangrijk om te beseffen dat het vertrouwen op de gedachte dat „de cloud alles wel regelt” organisaties kwetsbaar kan maken wanneer kernsystemen worden aangetast. Zelfs cloudomgevingen zoals Microsoft Azure, Microsoft 365 of Google Workspace kunnen uitgroeien tot single points of failure, waardoor het van cruciaal belang is om onafhankelijke back-ups bij derde partijen te bewaren. Het spreiden van gegevens over afzonderlijke omgevingen helpt het risico van afhankelijkheid van één cloud te verminderen en zorgt ervoor dat organisaties hun gegevens kunnen herstellen, zelfs wanneer de primaire platforms uitvallen.
