×
Watch TV
Iran-linked hackers hit US medical firm amid DHS shutdown concerns

Харрис Фолкнер обсуждает крупную кибератаку, связанную с Ираном, на компанию Stryker, американского производителя медицинского оборудования. Сенатор Джони Эрнст, республиканка от Айовы, высказывается о растущих угрозах безопасности.

Когда большинство людей слышат о кибератаках, связанных с геополитическим конфликтом, это может казаться чем-то далеким. Что-то, что происходит с правительствами или гигантскими корпорациями. Однако последний киберинцидент с участием американской компании в области медицинских технологий показывает, насколько хрупкими могут быть цифровые системы. Что еще важнее, он поднимает вопрос, который вы все должны задать себе: защищены ли вы от неприятностей тоже?

Хакерская группа, связанная с Ираном, взяла на себя ответственность за кибератаку на Stryker, компанию из Мичигана, которая производит медицинское оборудование и технологии для здравоохранения, используемые по всему миру. В Stryker работает около 56 000 человек, и компания действует более чем в 60 странах, что делает ее одной из крупнейших в мире компаний в области медицинских технологий.

Stryker раскрыла информацию об инциденте в документе, поданном в Комиссию по ценным бумагам и биржам США, заявив, что сбой затронул части ее среды Microsoft, и что следователи работают над определением полного масштаба.

Этот инцидент, по-видимому, является одним из наиболее значительных киберинцидентов, связанных с текущим конфликтом на сегодняшний день.

Подпишитесь на мой БЕСПЛАТНЫЙ отчет CyberGuyПолучайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу электронную почту. Кроме того, вы получите мгновенный доступ к моему «Руководству по выживанию при мошенничестве» — бесплатно при подписке на мою рассылку на CYBERGUY.COM.

Researcher wearing Stryker Medical gear

Лаборанты компании BioNTech в медицинском снаряжении Stryker в чистом помещении на производственной площадке в Марбурге, Германия, в марте 2021 года. (Борис Ресслер/picture alliance via Getty Images)

Что произошло в кибератаке на Stryker

Согласно отчетам, атака нарушила работу частей глобальной сетевой среды Stryker. Сообщается, что сбои начались вскоре после полуночи в среду по восточному побережью. Сотрудники внезапно обнаружили, что их рабочие телефоны перестали работать. Общение между командами остановилось, так как устройства стали непригодны для использования.

Хакерская группа Handala взяла на себя ответственность на платформах социальных сетей, включая Telegram и X. Однако это заявление не было независимо подтверждено. Некоторые сотрудники также сообщали, что видели логотип хакерской группы на страницах входа компании во время сбоя. В публикациях в сети группа заявила, что атака была ответом на бомбардировку школы в Минабе, Иран, хотя эти заявления также не были независимо подтверждены.

Эксперты по безопасности полагают, что злоумышленники могли получить доступ к консоли управления Microsoft Intune компании. Эта платформа позволяет компаниям удаленно управлять корпоративными устройствами, такими как смартфоны и ноутбуки. Попав в эту систему, злоумышленники, по-видимому, активировали мощную административную функцию. Сообщается, что многие телефоны и ноутбуки, связанные с компанией, были сброшены к заводским настройкам.

Stryker Medical Iranian Cyberattack

Вывеска в штаб-квартире Stryker Corp. в Портидже, Мичиган, в четверг, 12 марта 2026 года. Кибератака на Stryker Corp. оставила системы заказов и отгрузок компании медицинских технологий в автономном режиме, поскольку фирма продолжает бороться с разрушительным взломом, за который взяла ответственность группа, связанная с Ираном. (Кристен Норман/Bloomberg via Getty Images)

Как хакеры могли использовать легитимные инструменты против компании

Атака не полагалась на традиционное ransomware-программное обеспечение или вредоносное ПО. Вместо этого хакеры, по-видимому, использовали легитимный системный функционал деструктивным образом. Инструменты удаленной очистки существуют по уважительным причинам. Компании используют их, когда устройство потеряно, украдено или списано. Однако если злоумышленники получают контроль над консолью управления, эти же инструменты могут стать оружием. Некоторые исследователи кибербезопасности полагают, что злоумышленники могли получить доступ к системе управления устройствами Microsoft Intune компании, хотя точный метод атаки публично не подтвержден.

Получив доступ к системе управления устройствами, злоумышленники, вероятно, запустили команды удаленной очистки на множестве устройств сотрудников. Результат выглядел как массовое событие сброса, которое фактически парализовало нормальную работу. Позже Stryker подтвердила, что столкнулась с инцидентом кибербезопасности, затронувшим ее среду Microsoft. Компания заявила, что не обнаружила свидетельств ransomware-программ или вредоносного ПО и считает, что инцидент локализован. Stryker сообщила, что активировала меры обеспечения непрерывности бизнеса, чтобы продолжать поддерживать клиентов и партнеров, пока системы восстанавливаются.

Долгая история деструктивных кибератак Ирана

Этот тип атаки вписывается в более широкую картину. Связанные с Ираном группы ранее проводили одни из самых разрушительных «стирающих» (wiper) кибератак в истории. Эти атаки направлены на уничтожение данных, а не на их кражу.

Два заметных примера включают:

  • Атаку на Saudi Aramco в 2012 году, которая уничтожила данные на десятках тысяч компьютеров
  • Кибератаку на Sands Casino в 2014 году
  • С начала текущего конфликта такие компании в области кибербезопасности, как Google и Proofpoint, в основном наблюдали за иранскими группами, проводящими операции шпионажа. Однако сбой у Stryker может сигнализировать о сдвиге в сторону более агрессивных действий, нацеленных на корпоративную инфраструктуру. Мы связались и со Stryker, и с Microsoft для комментариев, но не получили ответа до нашего дедлайна.

    Почему это важно не только для одной компании

    Крупные киберинциденты редко остаются изолированными. Когда злоумышленники демонстрируют новый метод, другие группы часто изучают и повторно используют его. Это означает, что техники, использованные против корпорации сегодня, могут появиться в более мелких атаках завтра. Малый бизнес, больницы и даже частные лица иногда становятся мишенями, когда преступники адаптируют те же тактики. Другими словами, эта история о компании медицинских технологий также содержит предупреждение для повседневной цифровой жизни.

    Stryker medical technology sign in Ireland

    Логотип медицинских технологий Stryker виден на их заводе в поместье IDA (Агентство промышленного развития) в Карригтуохилле, графство Корк, Ирландия, 28 марта 2025 года. (REUTERS/Клода Килкойн)

    Как защитить себя от кибератак и угроз очистки устройств

    Кибератаки на корпорации выявляют уязвимости, которые могут затронуть любого, кто использует подключенные устройства. Несколько упреждающих шагов могут снизить ваш риск.

    1) Используйте надежные и уникальные пароли

    Никогда не используйте одни и те же пароли для разных аккаунтов. Если злоумышленники получат один пароль, они часто проверяют его на многих сервисах. Также рассмотрите возможность использования менеджера паролей для генерации и безопасного хранения сложных паролей, чтобы вам не нужно было их запоминать. Ознакомьтесь с лучшими экспертно оцененными менеджерами паролей 2026 года на Cyberguy.com

    2) Включите двухфакторную аутентификацию

    Добавление второго шага проверки, такого как двухфакторная аутентификация (2FA), может остановить злоумышленников, даже если они получат ваш пароль.

    3) Рассмотрите сервис удаления данных

    Сайты-агрегаторы данных собирают и продают личные данные, которые могут использовать преступники. Удаление этой информации может снизить вашу уязвимость. Ознакомьтесь с моими лучшими выборами сервисов удаления данных и получите бесплатную проверку, чтобы узнать, не находится ли ваша личная информация уже в сети, посетив Cyberguy.com.

    4) Установите надежное антивирусное программное обеспечение

    Надежная антивирусная защита помогает обнаружить подозрительную активность, фишинговые попытки и вредоносное ПО до того, как оно распространится. Получите мои выборы лучших антивирусных решений 2026 года для ваших устройств Windows, Mac, Android и iOS на Cyberguy.com.

    5) Регулярно создавайте резервные копии важных файлов

    Если устройство будет очищено или скомпрометировано, резервные копии позволят вам быстро восстановить критически важные данные.

    Пройдите мой тест: Насколько безопасна ваша онлайн-безопасность?

    Думаете, ваши устройства и данные действительно защищены? Пройдите этот быстрый тест, чтобы увидеть, на каком уровне находятся ваши цифровые привычки. От паролей до настроек Wi-Fi вы получите персонализированный разбор того, что вы делаете правильно, а что нуждается в улучшении. Пройдите мой тест здесь: Cyberguy.com.

    Ключевые выводы Курта

    Кибератаки когда-то были в основном сосредоточены на краже информации. Сегодня многие злоумышленники пытаются нарушить работу систем, стереть данные или создать хаос. Сообщаемый инцидент со Stryker показывает, как хакеры могут превратить повседневные административные инструменты в мощное оружие. Если кто-то получает доступ к нужным элементам управления, ему может вообще не понадобиться традиционное вредоносное ПО. Для многих людей киберконфликт между странами может казаться далеким. Однако те же технологии, которые задействованы в этих атаках, питают устройства и сервисы, на которые мы полагаемся каждый день. Ваш телефон, ноутбук и облачные аккаунты — все они подключены к системам, которые зависят от доверия и разрешений доступа. Вот почему цифровая безопасность теперь требует многоуровневой защиты. Надежные пароли помогают. Защищенные устройства помогают. Осведомленность об угрозах тоже помогает. Подготовка может стать разницей между быстрым восстановлением и серьезным сбоем. Если произойдет что-то неожиданное, быстрее всего оправляются обычно те, кто заранее предпринял несколько шагов для самозащиты.

    И это приводит к важному вопросу. Если бы ваш телефон, ноутбук или облачный аккаунт внезапно очистили завтра, были бы вы готовы восстановиться? Дайте нам знать, написав нам на Cyberguy.com.

    Подпишитесь на мой БЕСПЛАТНЫЙ отчет CyberGuy

    Получайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу электронную почту. Кроме того, вы получите мгновенный доступ к моему «Руководству по выживанию при мошенничестве» — бесплатно при подписке на мою рассылку на CYBERGUY.COM.

    Авторские права 2026 CyberGuy.com. Все права защищены.

    Курт «CyberGuy» Кнутссон — отмеченный наградами технический журналист, который глубоко любит технологии, оборудование и гаджеты, делающие жизнь лучше, и вносит свой вклад в Fox News & FOX Business, начиная утро с «FOX & Friends». Есть технический вопрос? Получите бесплатную рассылку Курта CyberGuy, поделитесь своим мнением, идеей для истории или комментарием на CyberGuy.com.