İran bağlantılı hackerlar, ABD merkezli tıbbi teknoloji firmasını hedef aldı

ABD’li Tıbbi Teknoloji Şirketi Stryker Siber Saldırıya Maruz Kaldı

Michigan merkezli küresel tıbbi cihaz ve sağlık teknolojileri şirketi Stryker, İran bağlantılı bir hacker grubu tarafından düzenlenen siber saldırıya maruz kaldı. Saldırının ardından şirketin Microsoft ortamında aksaklıklar yaşandı. Olayın etkilerini araştırmak için çalışmalar devam ediyor.

Olay Nasıl Gelişti?

Saldırı, Doğu Kıyısı’nda Çarşamba günü gece yarası civarında başladı. Çalışanlar, iş telefonlarının çalışmadığını ve iletişimde sorunlar yaşandığını bildirdi. Hacker grubu Handala, Telegram ve X gibi sosyal medya platformlarında saldırı sorumluluğunu üstlendi ancak bu iddia henüz bağımsız olarak doğrulanmadı.

Şirket çalışanları, oturum açma sayfalarında hacker grubunun logosunu gördüklerini de belirtti. Grup, çevrimiçi gönderilerinde, İran’ın Minab kentindeki bir okulda meydana gelen bombalama eylemine misilleme olarak saldırıyı gerçekleştirdiklerini iddia etti ancak bu da henüz doğrulanmadı.

Saldırının Yöntemi ve Kullanılan Araçlar

Güvenlik uzmanları, saldırganların şirketin Microsoft Intune yönetim konsoluna erişmiş olabileceğine inanıyor. Bu platform, şirketlerin akıllı telefonlar ve dizüstü bilgisayarlar gibi cihazları uzaktan yönetmelerini sağlıyor. Saldırganlar, bu sisteme girdikten sonra güçlü bir yönetici özelliğini tetikledikleri düşünülüyor.

“Saldırı, geleneksel fidye yazılımı veya kötü amaçlı yazılımlara dayanmadı. Bunun yerine, hacker’ların meşru bir sistem özelliğini yıkıcı bir şekilde kullandıkları görülüyor,” şeklinde ifade edildi.

Stryker’ın Açıklaması ve Önlemler

Stryker daha sonra Microsoft ortamını etkileyen bir siber güvenlik olayı yaşadığını doğruladı. Şirket, fidye yazılımı veya kötü amaçlı yazılıma dair herhangi bir kanıt olmadığını ve olayla ilgili soruşturmanın devam ettiğini belirtti.

Şirketten yapılan açıklamada, “Müşterilerimizi ve ortaklarımızı desteklemeye devam etmek için iş sürekliliği önlemlerini etkinleştirdik,” denildi. Şirket ayrıca sipariş ve sevkiyat sistemlerinin çevrimiçi olmaması nedeniyle zorluk yaşadığını bildirdi.

İran’ın Siber Saldırı Geçmişi

Siber güvenlik uzmanları, İran’ın geçmişte de benzer siber saldırılar gerçekleştirdiğini belirtiyor. Bu tür saldırılar, uluslararası ilişkilerdeki gerginliklerin bir yansıması olarak değerlendiriliyor.

Ek Bilgiler

  • Stryker yaklaşık 56.000 çalışana sahip ve 60’tan fazla ülkede faaliyet gösteriyor.
  • Saldırının, ABD ile İran arasındaki mevcut gerginliğe bağlı olan en önemli siber olaylardan biri olduğu düşünülüyor.

Haberin Diğer Kareleri

Hastaneler alarmda, veriler tehlikede, siber savaş yeni bir perde
Hastaneler alarmda, veriler tehlikede, siber savaş yeni bir perde
Hastaneler alarmda, veriler tehlikede, siber savaş yeni bir boyut

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir