Início NOTÍCIAS Hackers ligados ao Irã reivindicam ataque cibernético à gigante de tecnologia médica...

Hackers ligados ao Irã reivindicam ataque cibernético à gigante de tecnologia médica Stryker

116
0

novoAgora você pode ouvir os artigos da Fox News!

Quando a maioria das pessoas ouve falar de ataques cibernéticos relacionados com conflitos geopolíticos, isto pode parecer distante. Parece algo que aconteceria a um governo ou a uma grande empresa. Os recentes incidentes cibernéticos envolvendo empresas de tecnologia médica dos EUA mostram quão frágil é o sistema digital. Mais importante ainda, levanta a questão que você deveria se perguntar: você também está protegido contra problemas?

Um grupo de hackers ligado ao Irã assumiu a responsabilidade pelo ataque cibernético ao Stryker. Uma empresa sediada em Michigan que fabrica dispositivos médicos e tecnologia de saúde utilizados em todo o mundo, a Stryker tem aproximadamente 56.000 funcionários e operações em mais de 60 países, o que a torna uma das maiores empresas de tecnologia médica do mundo.

A Stryker divulgou o incidente em documentos arquivados na Comissão de Valores Mobiliários dos EUA. Ele disse que a interrupção afetou alguns ambientes da Microsoft e que os investigadores estão trabalhando para determinar a extensão total.

Este incidente parece ser um dos incidentes cibernéticos mais importantes ligados ao conflito atual.

Inscreva-se para receber meu relatório CyberGuy gratuito.
Receba as melhores dicas técnicas Alerta de segurança urgente e ofertas exclusivas enviadas diretamente para sua caixa de entrada. Além disso, você terá acesso instantâneo ao meu Ultimate Scam Survival Guide – GRATUITO quando se juntar a mim. CYBERGUY.COM Boletim informativo

Um assistente de laboratório da BioNTech utiliza um dispositivo médico Stryker numa sala limpa numa unidade de produção em Marburg. Alemanha em março de 2021 (Boris Roessler/Photo Alliance via Getty Images)

O que aconteceu no ataque cibernético do Stryker?

Segundo o relatório, o ataque interrompeu partes do ambiente de rede global da Stryker. A interrupção começou pouco depois da meia-noite de quarta-feira na Costa Leste, com os funcionários descobrindo repentinamente que seus telefones de trabalho pararam de funcionar. A comunicação entre as equipes foi interrompida porque os equipamentos não funcionavam.

Android corrige 129 falhas de segurança em grande atualização do telefone

O grupo de hackers Handala assumiu a responsabilidade em plataformas de mídia social, incluindo Telegram e X, no entanto, essas alegações não foram verificadas de forma independente. Alguns funcionários relataram ter visto o logotipo do grupo de hackers aparecer na página de login da empresa durante a interrupção. em postagens online, o grupo disse que o ataque foi uma retaliação a uma explosão em uma escola em Minab. Irão Essas alegações, porém, não foram verificadas de forma independente.

Especialistas em segurança acreditam que os invasores podem ter obtido acesso ao console de gerenciamento Microsoft Intune da empresa. Gerencie remotamente dispositivos corporativos, como smartphones e laptops. Uma vez conectado ao sistema, o invasor parece ter invocado recursos administrativos poderosos. Os relatórios sugerem que muitos telefones e laptops conectados à empresa foram restaurados às configurações de fábrica.

Uma placa na sede da Stryker Corp. em Portage, Michigan, na quinta-feira, 12 de março de 2026. Um ataque cibernético à Stryker Corp. Enquanto a empresa continua a lutar para lidar com um hack paralisante reivindicado por um grupo ligado ao Irã, (Kristen Norman/Bloomberg via Getty Images)

Como os hackers podem usar ferramentas legítimas contra uma empresa?

O ataque não depende de ransomware ou malware tradicional. Os hackers parecem estar usando recursos legítimos do sistema de forma maliciosa. As ferramentas de limpeza remota existem por um bom motivo: as empresas as utilizam quando um dispositivo é perdido, roubado ou obsoleto. No entanto, se um invasor obtiver o controle do console de gerenciamento, essas mesmas ferramentas podem se tornar armas. Alguns pesquisadores de segurança cibernética acreditam que os invasores podem ter obtido acesso ao sistema de gerenciamento de dispositivos Microsoft Intune da empresa, embora o método exato de ataque não tenha sido confirmado publicamente.

Quando um invasor obtém acesso ao sistema de gerenciamento de dispositivos, é provável que ele execute comandos de limpeza remota em vários dispositivos de funcionários. O resultado pareceu um evento de reinicialização em massa que encerrou efetivamente as operações normais. A Stryker confirmou posteriormente que havia sofrido um incidente de segurança cibernética que afetou o ambiente da Microsoft. A empresa disse que não encontrou nenhuma evidência de ransomware ou malware. E acreditando que tal evento existe, a Stryker disse que ativou medidas de continuidade de negócios. Para poder continuar apoiando clientes e parceiros enquanto o sistema é restaurado.

A longa história de ataques cibernéticos destrutivos do Irã

Esse tipo de ataque se enquadra em um formato mais amplo. Anteriormente, um grupo ligado ao Irão lançou um dos ataques cibernéticos mais prejudiciais de que há registo. Esses ataques visam destruir dados em vez de roubá-los.

Dois exemplos notáveis ​​incluem:

Desde o início do conflito actual, as empresas de cibersegurança, como a Google e a Proofpoint, têm notado em grande parte os grupos iranianos que conduzem operações de espionagem. No entanto, a perturbação da Stryker pode sinalizar uma mudança para operações mais agressivas visando a infra-estrutura corporativa. Entramos em contato com a Stryker e a Microsoft para comentar. Mas não obtive resposta antes do prazo.

Por que isso é importante além de uma única empresa?

Os incidentes cibernéticos em grande escala raramente ocorrem isoladamente. Quando um invasor demonstra um novo método, outros grupos frequentemente o estudam e reutilizam. Isso significa que as técnicas usadas hoje contra as organizações poderão aparecer em pequenos ataques amanhã. Pequenas empresas, hospitais e até mesmo indivíduos às vezes tornam-se alvos quando os criminosos adaptam a mesma estratégia. Em outras palavras, a história desta empresa de tecnologia médica também serve como um alerta para a vida digital cotidiana.

O logotipo da Stryker Medical Technology é visto em sua fábrica nas terras da IDA (Agência de Desenvolvimento Industrial) em Carrigtwohill, County Cork, Irlanda, em 28 de março de 2025. (Reuters/Museu Kilcoyne)

Como se proteger contra ataques cibernéticos e ameaças de limpeza de dispositivos

Os ataques cibernéticos contra organizações revelam vulnerabilidades que podem afetar qualquer pessoa que utilize dispositivos conectados. Algumas etapas proativas podem reduzir o risco.

1) Use uma senha forte e exclusiva.

Não reutilize senhas entre contas. Se um invasor obtiver uma única senha, ele geralmente testa as senhas em vários serviços. Além disso, considere usar um gerenciador de senhas para criar e armazenar senhas complexas com segurança. Portanto, você não precisa se lembrar dessas senhas. Confira os melhores gerenciadores de senhas revisados ​​por pares de 2026 aqui. Cyberguy.com

2) Habilite a autenticação de dois fatores

Adicionando uma segunda etapa de verificação, como autenticação de dois fatores (2FA) pode impedir invasores mesmo que eles obtenham sua senha.

3) Considere o serviço de exclusão de dados

Os sites de corretagem de dados coletam e vendem dados pessoais que podem ser explorados por criminosos. Excluir essas informações pode reduzir seu risco. Confira as principais opções My para serviço de eliminação de dados e faça uma verificação gratuita para ver se suas informações pessoais já estão publicadas na web visitando Cyberguy.com

4) Instale um software antivírus forte.

A proteção antivírus confiável ajuda a detectar atividades suspeitas. Tentativas de phishing e malware antes que ele se espalhe Escolha o vencedor da melhor proteção antivírus de 2026 para seus dispositivos Windows, Mac, Android e iOS em Cyberguy.com

5) Faça backup de arquivos importantes regularmente.

Se o dispositivo for apagado ou comprometido, fazer backup dos dados ajudará você a restaurar rapidamente dados importantes.

Faça meu teste: quão segura é sua segurança online?

Você acha que seu dispositivo e seus dados estão realmente protegidos? Faça um pequeno teste para ver como são seus hábitos digitais. De senhas a configurações de Wi-Fi, você obterá detalhes personalizados sobre o que está fazendo certo e o que precisa ser melhorado. Faça meu teste aqui: Cyberguy.com.

Pontos-chave de Kurt

Os ataques cibernéticos já se concentraram principalmente no roubo de dados. Hoje, muitos invasores tentam interromper sistemas, excluir dados ou criar o caos. O incidente relatado da Stryker mostra como os hackers podem transformar ferramentas administrativas diárias em armas poderosas. Se alguém tiver acesso aos controles corretos, talvez não precise do malware tradicional. Para muitos, o conflito cibernético internacional pode parecer distante. Mas a mesma tecnologia envolvida nesses ataques também alimenta os dispositivos e serviços dos quais dependemos todos os dias. Suas contas de telefone, laptop e nuvem estão todas conectadas a um sistema que depende de confiança e permissões de acesso. É por isso que a segurança digital requer múltiplas camadas de proteção. Senhas fortes ajudam. Equipamentos seguros podem ajudar. Estar ciente das ameaças também ajuda. A preparação pode fazer a diferença entre uma recuperação rápida e uma grande interrupção. Se ocorrer um evento inesperado As pessoas que se recuperam mais rapidamente tendem a ser aquelas que se protegem alguns passos à frente.

E isso leva a uma questão importante. Se o seu telefone, laptop ou conta na nuvem for apagado repentinamente amanhã Você está pronto para se recuperar? Informe-nos escrevendo para nós em Cyberguy.com

Inscreva-se para receber meu relatório CyberGuy gratuito.

Receba as melhores dicas técnicas Alerta de segurança urgente e ofertas exclusivas enviadas diretamente para sua caixa de entrada. Além disso, você terá acesso instantâneo ao meu Ultimate Scam Survival Guide. É grátis quando você se junta a mim. CYBERGUY.COM Boletim informativo

Copyright 2026 CyberGuy.com Todos os direitos reservados.

Source link