Краткое изложение новостей: Страйкер восстанавливается после крупномасштабной кибератаки

Спустя более недели после жестокой кибератаки на «Страйкер» 11 марта мичиганская медицинская компания продолжает восстанавливать системы для возобновления нормальной работы.

Атака, о которой заявил связанный с Ираном злоумышленник Хандала, повлияла на заказы, обработку, доставку и производство компании. В сообщении на X Handala заявила, что стерла данные с 200 000 систем, серверов, ноутбуков и мобильных устройств, похитив 50 ТБ данных и вынудив закрыть офисы в 79 странах. В сообщении утверждалось: «Все полученные данные теперь находятся в руках свободных людей мира и готовы к использованию для истинного развития человечества».

Представители Stryker утверждали, что никакого вредоносного ПО или программы-вымогателя не было и что инцидент произошел во внутренней среде Microsoft. С тех пор эксперты по безопасности выразили обеспокоенность по поводу инструментов управления конечными точками, таких как Microsoft Intune, которые использовались во время атаки.

Новости этой недели являются доказательством того, что любая организация подвергается риску кибератак, и подчеркивают необходимость того, чтобы группы безопасности сосредоточили внимание не только на предотвращении, но и на превентивных усилиях по аварийному восстановлению (DR), которые в худшем случае могут быстро восстановить системы и помочь обеспечить непрерывность бизнеса.

СтрайкерПроизводство, доставка прервана после кибератака

Кибератака на Stryker нарушила производственные и транспортные операции компании, что вызвало обеспокоенность по поводу волнового воздействия таких инцидентов на цепочки поставок. Этот сбой подчеркивает уязвимость критически важных операционных систем перед киберугрозами и растущие риски для производителей, полагающихся на взаимосвязанные системы.

Страйкер заявил: «Мы усердно работаем над восстановлением наших систем и, прежде всего, мы стремимся к тому, чтобы наши клиенты могли продолжать обеспечивать бесперебойное обслуживание пациентов».

Read more:  JWST находит планету с всеуглеродной атмосферой, вращающейся с звездой «Черная вдова»

Атака Stryker вызывает обеспокоенность по поводу роли управления устройствами инструментс

Кибератака Stryker выявила проблемы с безопасностью Microsoft Intune, широко используемого инструмента управления устройствами. Хакеры Handala использовали Intune для удаленного удаления данных с тысяч устройств, нарушая внутренние операции Stryker.

Исследователи из поставщика средств защиты от программ-вымогателей Безмятежный сообщил, что полезная нагрузка, используемая злоумышленниками, включала команды удаленного стирания, которые удаляли данные с затронутых устройств. По словам исследователей, для проведения такой атаки злоумышленнику потребуются права администратора Intune или глобального администратора. Хотя Stryker подтвердила, что ее медицинские устройства и услуги для пациентов остались незатронутыми, атака подчеркивает серьезные опасения по поводу безопасности инструментов управления устройствами.

Отключение «Страйкера» — тревожный сигнал для DR

Отказ «Страйкера» служит суровым напоминанием о важность ДР планирование. Атака выявила пробелы в готовности и острую необходимость в стратегиях устойчивого восстановления.

Инцидент также подчеркивает необходимость того, чтобы предприятия переоценили свои системы аварийного восстановления, чтобы смягчить операционный и репутационный ущерб. Глобальные организации, такие как Stryker, подвержены значительному ущербу от атак, поскольку их данные имеют тенденцию быть фрагментированными и сложными, что может замедлить восстановление после инцидента.

Stryker начинает восстановление систем после кибератаки

Согласно заявлению компании, усилия по восстановлению компании Stryker «стабильно продвигаются». Производитель медицинского оборудования сообщил, что инцидент локализован и что он принял меры для устранения задержек, вызванных этим событием, хотя он не раскрыл конкретных подробностей об атаке или ее причинах.

Компания Stryker не сообщила сроки полного возобновления операций. Представитель компании заявил: «Мы активно возвращаем наши системы в режим онлайн и отдаем приоритет системам, которые напрямую поддерживают клиентов, заказывают и доставляют».

Read more:  Good Food Guide Dros Merivale после расследования в Сиднее Morning Herald

СНГА тыржс еулучшенный еndpoint сбезопасность

CISA призвала организации США усилить безопасность конечных точек после кибератаки Stryker. В сотрудничестве с Microsoft и Stryker CISA рекомендовала внедрить ролевой контроль доступа, управление привилегированными идентификаторами, устойчивый к фишингу МИД и вторичное административное одобрение изменений на высоком уровне.

Ричард Ливингстон — редактор сайта SearchSecurity компании Informa TechTarget, освещающего новости, тенденции и анализ кибербезопасности.

2026-03-20 08:55:00


1774016661
#Краткое #изложение #новостей #Страйкер #восстанавливается #после #крупномасштабной #кибератаки

Ещё по этой теме

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.