Dramatic illustration of Stryker's operations center disrupted by Iran-linked cyberattack, with error-filled screens and intact medical devices.
Dramatic illustration of Stryker's operations center disrupted by Iran-linked cyberattack, with error-filled screens and intact medical devices.
Imagen generada por IA

Piratas informáticos vinculados a Irán perturban la red de Stryker en aparente represalia

Imagen generada por IA

Un ciberataque atribuido al grupo Handala Hack, alineado con Irán, ha perturbado el entorno Microsoft de Stryker, fabricante de dispositivos médicos, paralizando gran parte de sus operaciones globales. El incidente, que surgió poco después de los ataques aéreos de EE.UU. e Israel contra Irán, implicó la eliminación de datos en decenas de miles de ordenadores. Stryker confirmó que el ataque está contenido, sin impacto en sus dispositivos médicos críticos.

El ciberataque contra Stryker, un productor multinacional de equipos médicos, surgió el 11 de marzo de 2026, en medio de advertencias de hackeos retaliatorios tras los ataques aéreos de EE.UU. e Israel contra Irán a finales de febrero. Los informes iniciales provinieron de publicaciones en redes sociales de supuestos empleados de Stryker y una historia en el Irish Examiner, describiendo teléfonos y ordenadores borrados que mostraban el logo de Handala Hack. El grupo, activo desde al menos 2023 y nombrado en honor a un personaje de caricatura palestino que simboliza la resistencia, reclamó la responsabilidad en su canal de Telegram y sitio web. Handala citó el asesinato de 165 civiles en una escuela de niñas en Irán por un misil Tomahawk de EE.UU. y operaciones previas de EE.UU.-Israel contra Irán como motivaciones. Stryker reconoció el incidente el 12 de marzo, declarando que enfrentó una «disrupción global de red en nuestro entorno Microsoft como resultado de un ciberataque». La compañía informó que no hay evidencia de ransomware o malware, y los respondedores creen que la disrupción está contenida en sus sistemas Microsoft internos. Dispositivos críticos como Lifepak para monitoreo cardíaco, Lifenet para gestión de datos de pacientes y Mako para cirugías continúan funcionando normalmente. En una presentación ante la Comisión de Valores y Bolsa de EE.UU., Stryker señaló que no tiene un cronograma para restaurar las operaciones normales. Investigadores de seguridad de Check Point, que rastrean a Handala como «Void Manticore», describen al grupo como afiliado al Ministerio de Inteligencia y Seguridad de Irán. Tiene un historial de ataques destructivos de borrado usando herramientas personalizadas, software público y métodos manuales, a menudo obteniendo acceso vía servicios clandestinos. Los analistas sugieren que los atacantes pudieron haber explotado la herramienta Microsoft Intune de Stryker para emitir comandos de eliminación a través de su red Windows. Investigadores de Flashpoint destacaron el objetivo simbólico de Stryker, un proveedor clave de dispositivos que salvan vidas para EE.UU. y aliados, como una forma de bajo costo para actores proiraníes de demostrar alcance mientras mantienen negación plausible bajo una persona pro-palestina. La brecha, que supuestamente afectó a decenas de miles de ordenadores, subraya el uso de Irán de grupos de hackers para represalias psicológicas cuando las opciones militares son limitadas.

Qué dice la gente

Las discusiones en X destacan el ciberataque wiper reclamado por el grupo Handala vinculado a Irán contra Stryker como represalia por ataques de EE.UU.-Israel, perturbando operaciones globales pero no dispositivos médicos críticos. Los sentimientos incluyen alarma por vulnerabilidades en la salud y destrucción de datos, preocupaciones geopolíticas, llamadas a fortalecer la ciberseguridad de EE.UU. y críticas al conflicto escalado. Análisis técnicos enfatizan la intención destructiva vía malware como abuso de Intune sobre ransomware.

Artículos relacionados

Illustration depicting Iranian blockade of Strait of Hormuz, US-Israeli airstrikes on Tehran, and surging oil prices amid escalating conflict.
Imagen generada por IA

Ataques estadounidense-israelíes matan al líder supremo de Irán y cierran el Estrecho de Ormuz

Reportado por IA Imagen generada por IA

Los ataques aéreos estadounidense-israelíes del fin de semana mataron al líder supremo de Irán, ayatolá Alí Jamenei, lo que provocó una represalia iraní en toda la región y el cierre del Estrecho de Ormuz. Esta escalada ha impulsado los precios del petróleo por encima de los 85 dólares por barril, el nivel más alto desde julio de 2024, en medio de preocupaciones por flujos energéticos interrumpidos. Los mercados globales reaccionaron con caídas en las acciones y alzas en los precios de las materias primas.

Una app de oraciones popular en Irán fue pirateada para enviar notificaciones push instando a los usuarios a rendirse mientras ataques israelíes y de EE. UU. apuntaban al país. Los mensajes prometían amnistía y afirmaban que la ayuda estaba en camino. Residentes en Teherán y otras ciudades reportaron explosiones en las primeras horas del sábado por la mañana.

Reportado por IA

El 1 de marzo, Irán atacó con drones los centros de datos de Amazon Web Services en los Emiratos Árabes Unidos, interrumpiendo los servicios digitales en la región. Diez días después, la agencia de noticias Tasnim, vinculada a la IRGC iraní, declaró objetivos legítimos las oficinas e infraestructuras de Google, Microsoft, IBM, Nvidia, Oracle y Palantir en Israel y el Golfo.

Estados Unidos e Israel lanzaron una ofensiva militar a gran escala contra Irán temprano el sábado, con potentes explosiones reportadas en Teherán y temores crecientes de una guerra regional más amplia. El ministro israelí de Seguridad Israel Katz describió la operación como un ataque “preventivo”. El presidente estadounidense Donald Trump confirmó el inicio de “operaciones de combate a gran escala” para desmantelar las capacidades de misiles balísticos de Irán.

Reportado por IA

La aviación israelí lanzó ataques contra instalaciones militares clave en Irán, enfocándose en centros de la Guardia Revolucionaria Islámica en Teherán e Isfahán. Irán respondió de inmediato con misiles y drones dirigidos a Israel, bases estadounidenses y países del Golfo. La escalada ha afectado el transporte marítimo en el Estrecho de Ormuz, poniendo en riesgo el suministro global de petróleo.

La policía sospecha que la red criminal Foxtrot está encargando tramas de asesinato contra críticos del régimen iraní e intereses israelíes en Suecia, según han informado fuentes a SVT. Las misiones se distribuyen supuestamente a través de aplicaciones encriptadas como Signal. El Servicio de Seguridad de Suecia advierte de amenazas contra individuos considerados un peligro para el régimen iraní.

Reportado por IA

Un ciberataque tuvo como objetivo una empresa de alcoholímetros para coches, dejando a los conductores bloqueados. WIRED cubrió el incidente en sus noticias de seguridad publicadas el 21 de marzo de 2026.

 

 

 

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar