【战争爆发以来首次!伊朗黑客攻击美国医疗科技巨头】
美国中文网报道 一个与伊朗情报部门存在关联的黑客组织近日宣布,对美国医疗科技巨头史赛克(Stryker)遭遇的严重网络攻击负责。这标志着自美以对伊军事行动爆发以来,伊朗首次对美国本土企业发动重大网络袭击。
总部位于密歇根州的史赛克公司是全球领先的医疗设备和技术制造商。
历史上,伊朗黑客曾多次对敌对国家发动臭名昭著的“擦除式”(Wiper)网络攻击,旨在彻底摧毁计算机网络中的数据。2012年的沙特阿美(Saudi Aramco)石油公司和2014年的金沙赌场(Sands Casino)都曾是此类攻击的受害者。
自本轮中东战争爆发以来,尽管一些同情伊朗政权的黑客组织声称发动了零星攻击,但主要局限于篡改网站外观等轻微破坏。Google及网络安全公司Proofpoint等机构此前向NBC新闻表示,他们监测到的伊朗黑客活动仍以窃取战争相关情报为主。
然而,这种情况在周三被彻底打破。一种新型的破坏性攻击浮出水面,直接导致设备数据被清空。一位因未获授权而要求匿名的史赛克员工透露,其公司配发的工作手机突然瘫痪,导致工作流程与内部沟通完全中断。
网络安全公司证实,一个名为“汉达拉团队”(Handala Team)的黑客组织在其Telegram和X平台账号上宣称对史赛克事件负责。该组织被指与伊朗情报部关系密切,常在社交媒体上炫耀战果,尽管其部分旧账号近期已被平台封禁。
虽然黑客入侵的确切路径尚在调查中,但公开证据强烈暗示,黑客可能成功获取了史赛克公司微软Intune账户的控制权。前述员工也证实公司确实在使用该系统。
网络安全公司Sophos的威胁情报主管·皮林(Rafe Pilling)分析称,汉达拉团队似乎利用了这一企业设备管理平台的权限,强行将部分员工的设备恢复了出厂设置。
史赛克公司周三在其官网上发表声明承认了这一网络攻击,但强调其核心系统并未被直接攻破,且排除了常见勒索软件作案的可能。
“受网络攻击影响,史赛克在全球范围内的微软环境网络出现中断。目前我们没有发现任何勒索软件或恶意软件的迹象,并认为事件已得到控制,”声明写道。
截至发稿时,史赛克公司拒绝提供更多细节,微软方面也未对置评请求作出回应。
#伊朗黑客攻击美国医疗科技巨头##Stryker##伊朗##黑客# http://t.cn/AXV8VYm7
