Home Nieuws Aan Iran gelinkte hackers claimen een cyberaanval op medische technologiegigant Stryker

Aan Iran gelinkte hackers claimen een cyberaanval op medische technologiegigant Stryker

3
0
Aan Iran gelinkte hackers claimen een cyberaanval op medische technologiegigant Stryker

NIEUWJe kunt nu naar Fox News-artikelen luisteren!

Wanneer de meeste mensen horen over cyberaanvallen die verband houden met geopolitieke conflicten, kan dit ver weg lijken. Het klinkt als iets dat overheden of grote bedrijven overkomt. Toch laat het laatste cyberincident waarbij een Amerikaans bedrijf voor medische technologie betrokken is, zien hoe kwetsbaar digitale systemen kunnen zijn. Nog belangrijker is dat het een vraag oproept die u zich allemaal zou moeten stellen: bent u ook beschermd tegen problemen?

Een hackergroep die banden heeft met Iran heeft de verantwoordelijkheid opgeëist voor een cyberaanval op Stryker, een in Michigan gevestigd bedrijf dat medische apparatuur en gezondheidszorgtechnologie produceert die wereldwijd wordt gebruikt. Stryker heeft ongeveer 56.000 mensen in dienst en is actief in meer dan 60 landen, waardoor het een van de grootste medische technologiebedrijven ter wereld is.

Stryker maakte het incident bekend in een aanvraag bij de Amerikaanse Securities and Exchange Commission en zei dat de verstoring delen ervan trof Microsoft-omgeving en dat onderzoekers eraan werken om de volledige reikwijdte te bepalen.

Het incident lijkt een van de belangrijkste cyberincidenten te zijn die verband houden met de huidige conflict tot nu toe.

Meld u aan voor mijn GRATIS CyberGuy-rapport
Ontvang mijn beste technische tips, dringende beveiligingswaarschuwingen en exclusieve aanbiedingen rechtstreeks in uw inbox. Bovendien krijg je direct toegang tot mijn Ultimate Scam Survival Guide – gratis als je lid wordt van mijn CYBERGUY.COM nieuwsbrief.

Laboratoriumassistenten van het bedrijf BioNTech dragen medische uitrusting van Stryker in een cleanroom op een productielocatie in Marburg, Duitsland, in maart 2021. (Boris Roessler/fotoalliantie via Getty Images)

Wat er gebeurde bij de Stryker-cyberaanval

Volgens rapporten heeft de aanval delen van de wereldwijde netwerkomgeving van Stryker verstoord. Uit rapporten blijkt dat de storingen woensdag kort na middernacht begonnen aan de oostkust. Medewerkers ontdekten plotseling dat hun werktelefoons niet meer functioneerden. De communicatie tussen teams liep vast omdat apparaten onbruikbaar werden.

ANDROID HELPT 129 BEVEILIGINGSGEBREKEN IN BELANGRIJKE TELEFOONUPDATE

De hackergroep Handala heeft de verantwoordelijkheid opgeëist op sociale mediaplatforms, waaronder Telegram en X. De claim is echter niet onafhankelijk geverifieerd. Sommige werknemers meldden ook dat ze tijdens de verstoring het logo van de hackergroep op de inlogpagina’s van bedrijven hadden zien verschijnen. In berichten online zei de groep dat de aanval een vergelding was voor een bomaanslag op een school in Minab, Iran, hoewel deze beweringen niet onafhankelijk zijn geverifieerd.

Beveiligingsexperts denken dat de aanvallers mogelijk toegang hebben gekregen tot de Microsoft Intune-beheerconsole van het bedrijf. Met dit platform kunnen bedrijven bedrijfsapparaten zoals smartphones en laptops op afstand beheren. Eenmaal binnen in dat systeem lijken aanvallers een krachtige administratieve functie te hebben geactiveerd. Uit rapporten blijkt dat veel op het bedrijf aangesloten telefoons en laptops zijn teruggezet naar de fabrieksinstellingen.

Stryker Medical Iraanse cyberaanval

Bewegwijzering op het hoofdkantoor van Stryker Corp. in Portage, Michigan, op donderdag 12 maart 2026. Een cyberaanval op Stryker Corp. heeft de bestel- en verzendsystemen van het medische technologiebedrijf offline gehouden terwijl het bedrijf blijft worstelen met het aanpakken van een verlammende hack die werd opgeëist door een groep die banden heeft met Iran. (Kristen Norman/Bloomberg via Getty Images)

Hoe hackers mogelijk legitieme tools tegen het bedrijf hebben gebruikt

De aanval was niet gebaseerd op traditionele ransomware of malware. In plaats daarvan lijken de hackers een legitieme systeemfunctie op een destructieve manier te hebben gebruikt. Er bestaan ​​om goede redenen tools voor wissen op afstand. Bedrijven gebruiken ze wanneer een apparaat kwijtraakt, wordt gestolen of buiten gebruik wordt gesteld. Als aanvallers echter controle krijgen over de beheerconsole, kunnen diezelfde tools wapens worden. Sommige cybersecurityonderzoekers denken dat aanvallers mogelijk toegang hebben gekregen tot het Microsoft Intune-apparaatbeheersysteem van het bedrijf, hoewel de exacte methode van de aanval niet publiekelijk is bevestigd.

Zodra de aanvallers toegang hadden gekregen tot het apparaatbeheersysteem, activeerden ze waarschijnlijk opdrachten voor het op afstand wissen van de apparaten van meerdere werknemers. Het resultaat leek op een massale reset die de normale bedrijfsvoering feitelijk stopzette. Stryker bevestigde later dat er sprake was van een cyberbeveiligingsincident dat gevolgen had voor de Microsoft-omgeving. Het bedrijf zei dat het geen bewijs van ransomware of malware heeft gezien en gelooft dat het incident onder controle is. Stryker zei dat het maatregelen voor bedrijfscontinuïteit heeft geactiveerd, zodat het klanten en partners kan blijven ondersteunen terwijl de systemen worden hersteld.

Irans lange geschiedenis van destructieve cyberaanvallen

Dit type aanval past in een breder patroon. Aan Iran gelieerde groepen hebben eerder enkele van de meest schadelijke cyberaanvallen ooit gelanceerd. Deze aanvallen zijn bedoeld om gegevens te vernietigen in plaats van deze te stelen.

Twee opmerkelijke voorbeelden zijn onder meer:

Sinds het begin van het huidige conflict hebben cyberbeveiligingsbedrijven zoals Google en Proofpoint vooral Iraanse groepen waargenomen die spionageoperaties uitvoerden. De verstoring door Stryker kan echter wijzen op een verschuiving naar agressievere acties gericht op de bedrijfsinfrastructuur. We hebben contact opgenomen met zowel Stryker als Microsoft voor commentaar, maar hoorden niets vóór onze deadline.

Waarom dit van belang is buiten één bedrijf

Grote cyberincidenten blijven zelden geïsoleerd. Wanneer aanvallers een nieuwe methode demonstreren, bestuderen en hergebruiken andere groepen deze vaak. Dat betekent dat technieken die vandaag tegen een bedrijf worden gebruikt, morgen in kleinere aanvallen kunnen verschijnen. Kleine bedrijven, ziekenhuizen en zelfs individuen worden soms doelwit wanneer criminelen dezelfde tactieken toepassen. Met andere woorden: dit verhaal over een medisch technologiebedrijf bevat ook een waarschuwing voor het dagelijkse digitale leven.

Stryker medische technologie teken in Ierland

Het logo van de medische technologie van Stryker is te zien op hun fabriek op het landgoed van de IDA (Industrial Development Agency), in Carrigtwohill, County Cork, Ierland, 28 maart 2025. (REUTERS/Kilcoyne-museum)

Hoe u uzelf kunt beschermen tegen cyberaanvallen en bedreigingen voor het wissen van apparaten

Cyberaanvallen tegen bedrijven brengen zwakke punten aan het licht die iedereen kunnen treffen die verbonden apparaten gebruikt. Een paar proactieve stappen kunnen uw risico verminderen.

1) Gebruik sterke en unieke wachtwoorden

Gebruik nooit wachtwoorden voor meerdere accounts. Als aanvallers één wachtwoord verkrijgen, testen ze dit vaak voor meerdere services. Overweeg ook om een ​​wachtwoordbeheerder te gebruiken om complexe wachtwoorden te genereren en veilig op te slaan, zodat u ze niet hoeft te onthouden. Bekijk de beste door experts beoordeelde wachtwoordmanagers van 2026 op Cyberguy.com

2) Schakel tweefactorauthenticatie in

Een tweede verificatiestap toevoegen, zoals tweefactorauthenticatie (2FA), kan aanvallers tegenhouden, zelfs als ze uw wachtwoord verkrijgen.

3) Overweeg een gegevensverwijderingsservice

Datamakelaarsites verzamelen en verkopen persoonlijke gegevens die criminelen kunnen misbruiken. Het verwijderen van die informatie kan uw blootstelling verminderen. Bekijk mijn topkeuzes voor diensten voor het verwijderen van gegevens en ontvang een gratis scan om erachter te komen of uw persoonlijke gegevens al op internet staan. Ga naar Cyberguy.com.

4) Installeer krachtige antivirussoftware

Betrouwbare antivirusbescherming helpt verdachte activiteiten, phishing-pogingen en malware te detecteren voordat deze zich kan verspreiden. Ontdek mijn keuzes voor de beste winnaars van antivirusbescherming van 2026 voor uw Windows-, Mac-, Android- en iOS-apparaten op Cyberguy.com.

5) Maak regelmatig een back-up van belangrijke bestanden

Als een apparaat wordt gewist of gecompromitteerd, kunt u met back-ups kritieke gegevens snel herstellen.

Doe mijn quiz: Hoe veilig is uw online veiligheid?

Denkt u dat uw apparaten en gegevens echt beschermd zijn? Doe deze korte quiz om te zien waar uw digitale gewoonten staan. Van wachtwoorden tot Wi-Fi-instellingen: u krijgt een persoonlijk overzicht van wat u goed doet en wat verbetering behoeft. Doe hier mijn quiz: Cyberguy.com.

De belangrijkste inzichten van Kurt

Cyberaanvallen waren ooit vooral gericht op het stelen van informatie. Tegenwoordig proberen veel aanvallers systemen te ontwrichten, gegevens te wissen of chaos te creëren. Het gemelde incident waarbij Stryker betrokken was, laat zien hoe hackers alledaagse administratieve hulpmiddelen in krachtige wapens kunnen veranderen. Als iemand toegang krijgt tot de juiste controles, heeft hij of zij misschien helemaal geen traditionele malware nodig. Voor veel mensen kan een cyberconflict tussen landen ver weg lijken. Toch is het dezelfde technologie die bij deze aanvallen betrokken is, die de apparaten en diensten aanstuurt waar we elke dag op vertrouwen. Uw telefoon-, laptop- en cloudaccounts maken allemaal verbinding met systemen die afhankelijk zijn van vertrouwen en toegangsrechten. Daarom vereist digitale veiligheid nu beschermingslagen. Sterke wachtwoorden helpen. Veilige apparaten helpen. Bewust blijven van bedreigingen helpt ook. Voorbereiding kan het verschil maken tussen een snel herstel en een grote verstoring. Als er iets onverwachts gebeurt, zijn de mensen die het snelst terugveren meestal degenen die van tevoren een paar stappen hebben gezet om zichzelf te beschermen.

En dat leidt tot een belangrijke vraag. Als uw telefoon-, laptop- of cloudaccount morgen plotseling wordt gewist, zou u dan klaar zijn om te herstellen? Laat het ons weten door ons te schrijven op Cyberguy.com.

Meld u aan voor mijn GRATIS CyberGuy-rapport

Ontvang mijn beste technische tips, dringende beveiligingswaarschuwingen en exclusieve aanbiedingen rechtstreeks in uw inbox. Bovendien krijg je direct toegang tot mijn Ultimate Scam Survival Guide – gratis als je lid wordt van mijn CYBERGUY.COM nieuwsbrief.

Copyright 2026 CyberGuy.com. Alle rechten voorbehouden.

Nieuwsbron

LAAT EEN REACTIE ACHTER

Vul alstublieft uw commentaar in!
Vul hier uw naam in