América do Norte
Stryker Corporation
As operações da Stryker, a maior fabricante de dispositivos médicos dos Estados Unidos, continuam prejudicadas mais de uma semana após um ataque cibernético ligado ao Irã.
Em 11 de março, a Stryker Corporation confirmou ter sofrido um incidente cibernético significativo que afetou seu ambiente global da Microsoft. O agente de ameaças Handala, ligado ao Irã, assumiu a responsabilidade pelo ataque, que parece ter motivação política e natureza destrutiva. Ao contrário dos incidentes típicos motivados por interesses financeiros, a Stryker afirmou que não há indícios de ransomware ou malware tradicional, o que sugere uma campanha deliberada de destruição de dados, em vez de extorsão.
Relatos indicam que os invasores podem ter explorado o Microsoft Intune, a plataforma de gerenciamento de dispositivos móveis da Stryker, para emitir comandos de apagamento remoto em dispositivos corporativos em todo o mundo. O grupo afirma ter apagado milhares de servidores e terminais, incluindo laptops e smartphones com Windows, e alega ter extraído até 50 TB de dados corporativos.
Como isso poderia afetar sua empresa
É importante observar que confiar na ideia de que “a nuvem cuida de tudo” pode deixar as organizações vulneráveis quando os sistemas essenciais são comprometidos. Mesmo ambientes baseados em nuvem, como o Microsoft Azure, o Microsoft 365 ou o Google Workspace, podem se tornar pontos únicos de falha, tornando fundamental manter backups independentes e de terceiros. Distribuir os dados por ambientes separados ajuda a reduzir o risco associado a uma única nuvem e garante que as organizações possam se recuperar mesmo quando as plataformas principais estiverem indisponíveis.
