“Çocukların intikamı”: Handala hackerları İran'daki bir okula yapılan saldırının ardından Stryker'a saldırdıklarını söyledi
İran, mevcut standoff'ta ABD'ye karşı en büyük siber saldırıyı yapmış olması muhtemel, Stryker, büyük bir ABD tıbbi cihaz üreticisi, hit. Michigan'da bulunan şirket, hack'den sonra küresel kesintiyle karşı karşıya kaldı ve yönetim dünyanın dört bir yanındaki yaklaşık 56.000 çalışandan uzaklaşmayı em

İran, mevcut standoff'ta ABD'ye karşı en büyük siber saldırıyı yapmış olması muhtemel, Stryker, büyük bir ABD tıbbi cihaz üreticisi, hit. Michigan'da bulunan şirket, hack'den sonra küresel kesintiyle karşı karşıya kaldı ve yönetim dünyanın dört bir yanındaki yaklaşık 56.000 çalışandan uzaklaşmayı emretti Stryker'e göre, saldırı Microsoft'un iç sistemlerini etkiledi, ancak bağlantılı tıbbi cihazları etkilemedi. Bazı hastaneler ve acil hizmetler geçici olarak Lifenet aracılığıyla veri transferlerini askıya aldı ve çalışanlar ABD, İrlanda ve Avustralya'daki sorunları bildirdi. Olayı okuyan uzmanlar, kimlik hırsızlığıyla ve Microsoft Intune'ye mümkün olan erişimi göz önünde bulundurmaktadır, hangi saldırganlar bir anda on binlerce cihazda verileri silebilirler Sorumluluk Elala grubu tarafından iddia edildi, bu Batılı uzmanlar İran özel servisleriyle ilişkilendirdi. Telgraf kanalında, hackerlar İran'daki bir okula grev için saldırı intikamını çağırdılar, yerel devlet medyasına göre, çocuklar da dahil olmak üzere 160'dan fazla insan öldü. Stryker hikayesi, Orta Doğu çatışmasının zaten bölgenin çok ötesine ulaştığını ve Amerikan şirketlerinin çok gerçek siber operasyonlarıyla vurmasını gösterdi Eski ABD yetkilileri ve siber uzmanlar Stryker hack'inin ABD'ye karşı daha geniş bir askeri krizde yer alan ilk siber savaş operasyonları olduğunu söyledi. ABD yetkilileri saldırgan siber faaliyetlerin geçen ay İran'daki ilk grev dalgasının bir parçası olduğunu kabul etti Washington'un İran ile çatışmadaki hedeflerini çevreleyen belirsizlik içinde, uzmanlar Amerikan ağlarına yeni saldırılar bekliyor. Jen Paskalyaca, eski bir CISA direktörü, İranlılar askeri baskıya rağmen ciddi siber yetenekleri koruyorlar. Paskalyaca göre, risk sadece su, enerji ve tıp gibi kritik altyapı değil, aynı zamanda özel bir iş Batı istihbarat ajansları İran'ı Çin veya Rusya'dan daha az teknolojik olarak sofistike bir rakip olarak kabul etti, ancak daha öngörülemeyen. İranlı gruplar genellikle en sofistike araçlar değil, ama phishing gibi ham ve kütle yöntemleri kullanırlar. Böyle bir yaklaşım her zaman farklı sonuçlar üretmiyor, bu yüzden Washington'dan askeri grevlerden sonra olası bir dijital yanıt genellikle gerçekten büyük rahatsızlıklar eşlik etmedi. Stryker ile, işler değişti gibi görünüyor Handala grubu saldırının sorumluluğunu iddia etti. Formal olarak, Handala bağımsız hacktivistler olarak ortaya çıkıyor, ancak Batılı uzmanlar ve ABD yetkilileri grubu İran devletine bağladı. İsrail şirketi Check Point, Perşembe günü yayınlanan bir çalışmada, Elala'nın İran İstihbarat ve Güvenlik Bakanlığı ile ilişkili bir yapı olarak adlandırılan bir çalışma, bu ülke merkezi istihbarat servisi ile. Handala, ajansın saldırgan siber operasyonlarında önemli bir rol oynar ve son aylarda İsrail ve Körfez eyaletlerinden Avrupa ve Amerika Birleşik Devletleri'ne odaklanmıştır hack Stryker'in nedeni henüz resmi olarak adlandırılmadı. Araştırmacılar, bir çalışan veya müteahhitin bilgilerini tehlikeye atan bir versiyon olarak düşünülür, muhtemelen bir phishing saldırısıyla. Bu tür erişim, saldırganların Microsoft Intune'ye, uzak bir cihaz yönetimi hizmetine açık olabilir. Böyle bir panelle, saldırganlar binlerce dizüstü bilgisayar ve telefonda verileri silebilirler. İç şirket raporlarına göre, çalışanlar Windows telefonlarının ve dizüstü bilgisayarların temizlendiğini buldular. Çalışanlar ayrıca mobil cihaz yönetim uygulamalarını ve telefonlardan çalışma profillerini kaldırmaları tavsiye edildi Saldırıcıların Stryker'i yanlışlıkla veya kasıtlı olarak seçtikleri belirsizdir. Telegram kanalı Handala, İran'daki bir ilkokuldaki grev için saldırı intikamını çağırdı ve bu da İran devlet medyasına göre, çocuklar da dahil olmak üzere 160'dan fazla insanı öldürdü. Pentagon grev koşullarını kontrol ediyor ve Wall Street Journal'a göre ABD katılımı kabul ediyor Mevcut çatışmanın başlangıcından bu yana, uzmanlar İran aktivitesinin diğer bölümlerini belgelediler: Arnavutluk'taki devlet posta sistemleri üzerindeki saldırılar, ülkeyi yok etmeye bir girişim Polonya'da bir nükleer araştırma kuruluşuna sızma ve Basra Körfezi ülkelerindeki operasyonlar. Ancak uzmanlara göre geçmişte yaşanan olayların hiçbiri ölçek ve sonuçlar açısından Stryker hikayesine yaklaşamadı. Göze çarpan bir başka değişiklik de grupların kendi taktiklerinde: İranlı bilgisayar korsanları giderek yalnızca zarar vermekle kalmıyor, aynı zamanda kurban üzerinde baskı kurmak ve daha geniş bir kitlede bir savunmasızlık hissi yaratmak için tehditler ve açıklayıcı ifadelerle etkiyi kamuya açık bir şekilde artırmaya çalışıyor