Compania americană de tehnologie medicală Stryker a confirmat pe 11 martie un atac cibernetic care i-a perturbat rețeaua globală. Un grup de hackeri asociat Iranului, Handala, a revendicat atacul, susținând că a șters de la distanță peste 200.000 de dispozitive din 79 de țări, într-o escaladare a conflictului digital dintre cele două state.
Angajații Stryker din mai multe birouri au descoperit sigla Handala pe paginile de autentificare, un semn clar al unei breșe de securitate majore. Acțiunea face parte dintr-un val de atacuri care vizează direct infrastructura și companiile din Statele Unite și Israel.
Atacul asupra Stryker și alte ținte
Grupul Handala a declarat că a exploatat platforma de administrare cloud Intune a Microsoft pentru a efectua ștergerea în masă a dispozitivelor. Hackerii au precizat că atacul a fost o reacție la un bombardament asupra unei școli de fete din Minab, Iran, în urma căruia ar fi murit peste 160 de persoane. Pe lângă Stryker, Handala susține că a șters peste 40 TB de date de pe serverele Universității Ebraice din Ierusalim. De asemenea, grupul a afirmat că a compromis compania americană Verifone din Israel, însă Verifone a negat incidentul, declarând că nu există dovezi privind o breșă de securitate sau o perturbare a serviciilor.
Grupări de stat vizează infrastructura critică
Incidentul se înscrie într-o campanie mai largă de operațiuni cibernetice. Un raport al companiei de securitate CloudSek arată că mai multe grupări iraniene conectate la stat vizează infrastructura critică americană. Printre acestea se numără grupuri asociate Gărzilor Revoluționare Iraniene (IRGC), precum CyberAv3ngers, APT33 și APT55. Acestea au lansat atacuri asupra sistemelor de control industrial din SUA, care gestionează infrastructuri fizice precum stațiile de tratare a apei, rețelele electrice sau liniile de producție. Hackerii CyberAv3ngers, de exemplu, se conectează la echipamente folosind parole implicite și instalează programe malware. În același timp, APT55 desfășoară activități de spionaj cibernetic asupra persoanelor din sectorul energetic și de apărare. Ministerul iranian al Informațiilor colaborează cu grupuri precum MuddyWater (APT34), care acționează ca „brokeri de acces inițial”, spărgând rețele pentru a obține parole pe care le transmit altor atacatori.
Replica SUA și a Israelului
Statele Unite și Israelul au răspuns acestor amenințări. Generalul Dan Caine a declarat că US Cyber Command a fost printre primele structuri implicate în operațiunea „Epic Fury”, care a reușit să perturbe rețelele de comunicații și senzori ale Iranului. „Iranul a rămas fără capacitatea de a vedea, coordona sau reacționa eficient”, a afirmat generalul. Secretarul american al Apărării, Pete Hegseth, a confirmat că SUA utilizează inteligența artificială și instrumente cibernetice în conflict. Presa a relatat că serviciile israeliene ar fi folosit date obținute prin atacuri cibernetice din Teheran, inclusiv de la camerele de trafic, pentru a sprijini operațiuni împotriva liderului suprem iranian.
Coaliția hacktiviștilor de pe Telegram
Peste 60 de grupări de hacktiviști s-au mobilizat și au format o coaliție numită „Rezistența Cibernetică Islamică”. Aceasta își coordonează atacurile printr-o „cameră electronică de operațiuni” pe Telegram. În primele două săptămâni ale conflictului, coaliția a revendicat peste 600 de atacuri. Experții consideră că aceste grupuri acționează mai degrabă pe bază ideologică decât la ordin direct al statului, ceea ce le face mai greu de urmărit și potențial mai imprevizibile. Din cauza restricțiilor de internet din Iran, o parte dintre atacuri sunt coordonate din afara țării, din Asia de Sud-Est, Pakistan și Orientul Mijlociu, cu sprijinul unor grupări din Irak sau Rusia. Gruparea rusă NoName057(16) a lansat atacuri de tip DDoS asupra unor instituții israeliene, inclusiv asupra companiei de apărare Elbit Systems. Există și grupuri pro-Israel, precum Anonymous Syria Hackers, care susțin că au spart o companie tehnologică iraniană, dar experții subliniază că Israelul își desfășoară majoritatea operațiunilor cibernetice prin structuri de stat.








