Dramatic illustration of Stryker's operations center disrupted by Iran-linked cyberattack, with error-filled screens and intact medical devices.
Dramatic illustration of Stryker's operations center disrupted by Iran-linked cyberattack, with error-filled screens and intact medical devices.
Imagen generada por IA

Piratas informáticos vinculados a Irán perturban la red de Stryker en aparente represalia

Imagen generada por IA

Un ciberataque atribuido al grupo Handala Hack, alineado con Irán, ha perturbado el entorno Microsoft de Stryker, fabricante de dispositivos médicos, paralizando gran parte de sus operaciones globales. El incidente, que surgió poco después de los ataques aéreos de EE.UU. e Israel contra Irán, implicó la eliminación de datos en decenas de miles de ordenadores. Stryker confirmó que el ataque está contenido, sin impacto en sus dispositivos médicos críticos.

El ciberataque contra Stryker, un productor multinacional de equipos médicos, surgió el 11 de marzo de 2026, en medio de advertencias de hackeos retaliatorios tras los ataques aéreos de EE.UU. e Israel contra Irán a finales de febrero. Los informes iniciales provinieron de publicaciones en redes sociales de supuestos empleados de Stryker y una historia en el Irish Examiner, describiendo teléfonos y ordenadores borrados que mostraban el logo de Handala Hack. El grupo, activo desde al menos 2023 y nombrado en honor a un personaje de caricatura palestino que simboliza la resistencia, reclamó la responsabilidad en su canal de Telegram y sitio web. Handala citó el asesinato de 165 civiles en una escuela de niñas en Irán por un misil Tomahawk de EE.UU. y operaciones previas de EE.UU.-Israel contra Irán como motivaciones. Stryker reconoció el incidente el 12 de marzo, declarando que enfrentó una «disrupción global de red en nuestro entorno Microsoft como resultado de un ciberataque». La compañía informó que no hay evidencia de ransomware o malware, y los respondedores creen que la disrupción está contenida en sus sistemas Microsoft internos. Dispositivos críticos como Lifepak para monitoreo cardíaco, Lifenet para gestión de datos de pacientes y Mako para cirugías continúan funcionando normalmente. En una presentación ante la Comisión de Valores y Bolsa de EE.UU., Stryker señaló que no tiene un cronograma para restaurar las operaciones normales. Investigadores de seguridad de Check Point, que rastrean a Handala como «Void Manticore», describen al grupo como afiliado al Ministerio de Inteligencia y Seguridad de Irán. Tiene un historial de ataques destructivos de borrado usando herramientas personalizadas, software público y métodos manuales, a menudo obteniendo acceso vía servicios clandestinos. Los analistas sugieren que los atacantes pudieron haber explotado la herramienta Microsoft Intune de Stryker para emitir comandos de eliminación a través de su red Windows. Investigadores de Flashpoint destacaron el objetivo simbólico de Stryker, un proveedor clave de dispositivos que salvan vidas para EE.UU. y aliados, como una forma de bajo costo para actores proiraníes de demostrar alcance mientras mantienen negación plausible bajo una persona pro-palestina. La brecha, que supuestamente afectó a decenas de miles de ordenadores, subraya el uso de Irán de grupos de hackers para represalias psicológicas cuando las opciones militares son limitadas.

Qué dice la gente

Las discusiones en X destacan el ciberataque wiper reclamado por el grupo Handala vinculado a Irán contra Stryker como represalia por ataques de EE.UU.-Israel, perturbando operaciones globales pero no dispositivos médicos críticos. Los sentimientos incluyen alarma por vulnerabilidades en la salud y destrucción de datos, preocupaciones geopolíticas, llamadas a fortalecer la ciberseguridad de EE.UU. y críticas al conflicto escalado. Análisis técnicos enfatizan la intención destructiva vía malware como abuso de Intune sobre ransomware.

Artículos relacionados

Illustration depicting Iranian blockade of Strait of Hormuz, US-Israeli airstrikes on Tehran, and surging oil prices amid escalating conflict.
Imagen generada por IA

US-Israeli strikes kill Iran's supreme leader, close Strait of Hormuz

Reportado por IA Imagen generada por IA

US-Israeli airstrikes over the weekend killed Iran's Supreme Leader Ayatollah Ali Khamenei, prompting Iranian retaliation across the region and the closure of the Strait of Hormuz. This escalation has driven oil prices above $85 per barrel, the highest since July 2024, amid concerns over disrupted energy flows. Global markets reacted with falling stocks and rising commodity prices.

A prayer app popular in Iran was hacked to send push notifications urging users to surrender as Israeli and US strikes targeted the country. The messages promised amnesty and stated that help was on the way. Residents in Tehran and other cities reported explosions in the early hours of Saturday morning.

Reportado por IA

On March 1, Iran attacked Amazon Web Services data centers in the UAE with drones, disrupting digital services in the region. Ten days later, Tasnim news agency, linked to Iran's IRGC, declared offices and infrastructure of Google, Microsoft, IBM, Nvidia, Oracle, and Palantir in Israel and the Gulf as legitimate targets.

Police suspect the criminal Foxtrot network is commissioning assassination plots against Iranian regime critics and Israeli interests in Sweden, according to sources told SVT. The assignments are reportedly shared via encrypted apps like Signal. Sweden's Security Service warns of threats against individuals seen as dangers to the Iranian regime.

Reportado por IA

A cyberattack targeted a car breathalyzer firm, leaving drivers stuck. WIRED covered the incident in its security news published on March 21, 2026.

CrowdStrike has issued a warning about the speed of cyber attacks, stating that attackers can move through networks in under 30 minutes. The company describes the situation as an 'AI arms race,' emphasizing the need for security teams to respond faster than adversaries. Researchers highlight breakout time as a key indicator of evolving intrusion methods.

Reportado por IA

Since the joint US-Israel airstrikes on Iran began on February 28, 2026—killing Supreme Leader Ayatollah Ali Khamenei and top commanders—the conflict has expanded to involve 15 nations, with over 2,600 attacks on more than 5,000 targets, resulting in more than 2,400 deaths and the displacement of 4.1 million people.

 

 

 

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar