الرقائق والعتاد
Stryker تستعيد أنظمتها بعد اختراق نفذته مجموعة قرصنة موالية لإيران
تعمل شركة Stryker على استعادة أنظمتها بعد هجوم سيبراني سمح -بحسب ما ورد- لقراصنة موالين لإيران بمسح عشرات الآلاف من أجهزة الموظفين عن بُعد، مما أدى إلى تعطيل العمليات العالمية.
تعمل شركة التكنولوجيا الطبية Stryker على استعادة أجهزة الكمبيوتر وشبكتها الداخلية في أعقاب هجوم سيبراني وقع في 11 مارس. وقد سمح الحادث -بحسب ما ورد- لقراصنة موالين لإيران بمسح عشرات الآلاف من أجهزة الموظفين عن بُعد. وأكدت Stryker أن الهجوم السيبراني كان محصوراً في بيئة Microsoft الداخلية الخاصة بها، وأن منتجاتها الطبية المتصلة بالإنترنت “آمنة للاستخدام”. وفي حين لا تزال أسباب الاختراق قيد التحقيق، ذكرت الشركة أنها لم ترصد أي مؤشرات على وجود برامج فدية أو برمجيات خبيثة. ومع ذلك، لا تزال قدرة الشركة على معالجة الطلبات وتصنيع الأجهزة وشحنها تشهد اضطرابات.
وأعلنت مجموعة قرصنة موالية لإيران تُدعى Handala مسؤوليتها عن الاختراق التدميري، حيث قامت بتشويه صفحات تسجيل الدخول الخاصة بالشركة بوضع شعارها. وذكرت المجموعة أن الهجوم جاء رداً على غارة جوية أمريكية على مدرسة إيرانية أسفرت عن مقتل ما لا يقل عن 175 شخصاً، معظمهم من الأطفال. ويُعتقد أن هذا الحادث هو أول هجوم سيبراني كبير في الولايات المتحدة رداً على حرب إدارة ترامب في إيران.
لا تزال طريقة الدخول الدقيقة قيد التحقيق، لكن باحثين أمنيين أشاروا إلى ناقلات محتملة. ووفقاً لشركة Palo Alto Networks، ربما اعتمد القراصنة على التصيد الاحتيالي -وهو أسلوب يُستخدم لاختراق الشبكات عبر اتصالات خادعة- للحصول على وصول أولي. وأفاد موقع Bleeping Computer أن القراصنة ربما اقتحموا الشبكة باستخدام حساب مسؤول داخلي في Stryker، وهو ما كان سيمنحهم وصولاً غير محدود تقريباً إلى شبكة Windows الخاصة بالشركة. ويُزعم أن القراصنة استهدفوا لوحات تحكم Microsoft Intune، التي تُستخدم للإدارة عن بُعد لأجهزة الموظفين. وMicrosoft Intune هي خدمة إدارة نقاط نهاية سحابية تسمح للمسؤولين بحذف البيانات في حال فقدان جهاز الموظف أو سرقته. وكان من شأن الاختراق الناجح لهذه اللوحات أن يسمح للقراصنة بمسح هواتف الموظفين وأجهزة الكمبيوتر المحمولة الخاصة بهم عن بُعد، بما في ذلك الأجهزة الشخصية، دون استخدام برمجيات خبيثة. كما ذكرت صحيفة The Wall Street Journal أن القراصنة استهدفوا Intune. ولم يستجب متحدث باسم Stryker للأسئلة المتعلقة بالاختراق، بما في ذلك ما إذا كان الحساب الذي يُزعم أنه تعرض للاختراق محمياً بمصادقة متعددة العوامل.
التداعيات التشغيلية كبيرة بالنظر إلى نطاق انتشار Stryker. ووفقاً لوكالة Reuters، يعمل لدى الشركة 56,000 موظف وتعمل في أكثر من 60 دولة. ولا يزال الاضطراب المستمر يؤثر على قدرة Stryker على معالجة الطلبات وتصنيع الأجهزة الطبية وشحنها. وأشارت شركة IBM إلى أن مجموعة Handala معروفة باستخدام تقنيات التصيد الاحتيالي والهجمات التدميرية، بما في ذلك استهداف قطاعي الرعاية الصحية والطاقة.
لماذا يهم
تسبب الهجوم السيبراني في اضطراب واسع النطاق لعمليات Stryker، بما في ذلك قدرتها على معالجة الطلبات وتصنيع الأجهزة الطبية وشحنها، مما يسلط الضوء على ضعف البنية التحتية للشركات العالمية أمام الصراعات الجيوسياسية.