Dramatic illustration of Stryker's operations center disrupted by Iran-linked cyberattack, with error-filled screens and intact medical devices.
Dramatic illustration of Stryker's operations center disrupted by Iran-linked cyberattack, with error-filled screens and intact medical devices.
Image générée par IA

Hackers liés à l'Iran perturbent le réseau de Stryker en apparente représaille

Image générée par IA

Une cyberattaque attribuée au groupe de hackers Handala Hack, aligné sur l'Iran, a perturbé l'environnement Microsoft du fabricant de dispositifs médicaux Stryker, paralysant une grande partie de ses opérations mondiales. L'incident, survenu peu après des frappes aériennes américaines et israéliennes sur l'Iran, a impliqué l'effacement de données sur des dizaines de milliers d'ordinateurs. Stryker a confirmé que l'attaque est contenue, sans impact sur ses dispositifs médicaux critiques.

La cyberattaque contre Stryker, un producteur multinational d'équipements médicaux, a été détectée le 11 mars 2026, au milieu d'avertissements concernant des piratages de représailles suite aux frappes aériennes américaines et israéliennes sur l'Iran fin février. Les premiers rapports proviennent de publications sur les réseaux sociaux par de prétendus employés de Stryker et d'un article dans l'Irish Examiner, décrivant des téléphones et ordinateurs effacés affichant le logo Handala Hack. Le groupe, actif depuis au moins 2023 et nommé d'après un personnage de bande dessinée palestinien symbolisant la résistance, a revendiqué la responsabilité sur son canal Telegram et son site web. Handala a cité le meurtre de 165 civils dans une école de filles en Iran par un missile américain Tomahawk et les opérations américano-israéliennes antérieures contre l'Iran comme motivations. Stryker a reconnu l'incident le 12 mars, déclarant qu'il faisait face à une « perturbation mondiale du réseau de notre environnement Microsoft résultant d'une cyberattaque ». L'entreprise a rapporté aucune preuve de rançongiciel ou de malwares, et les équipes de réponse estiment que la perturbation est contenue dans ses systèmes Microsoft internes. Les dispositifs critiques tels que Lifepak pour la surveillance cardiaque, Lifenet pour la gestion des données patients, et Mako pour les chirurgies continuent de fonctionner normalement. Dans un dépôt auprès de la Securities and Exchange Commission américaine, Stryker a indiqué qu'il n'avait pas de calendrier pour restaurer les opérations normales. Des chercheurs en sécurité de Check Point, qui suivent Handala sous le nom de « Void Manticore », décrivent le groupe comme affilié au ministère iranien du Renseignement et de la Sécurité. Il a un historique d'attaques destructrices d'effacement utilisant des outils personnalisés, des logiciels publics et des méthodes manuelles, obtenant souvent l'accès via des services underground. Les analystes suggèrent que les attaquants ont peut-être exploité l'outil Microsoft InTune de Stryker pour émettre des commandes de suppression à travers son réseau Windows. Les chercheurs de Flashpoint ont souligné le ciblage symbolique de Stryker, un fournisseur clé de dispositifs sauve-vie pour les États-Unis et ses alliés, comme un moyen peu coûteux pour les acteurs pro-iraniens de démontrer leur portée tout en maintenant une dénégation plausible sous une persona pro-palestinienne. La brèche, qui aurait affecté des dizaines de milliers d'ordinateurs, souligne l'utilisation par l'Iran de groupes de hackers pour une représaille psychologique lorsque les options militaires sont limitées.

Ce que les gens disent

Les discussions sur X mettent en lumière la cyberattaque wiper revendiquée par le groupe Handala lié à l'Iran contre Stryker comme représaille aux frappes américano-israéliennes, perturbant les opérations mondiales mais pas les dispositifs médicaux critiques. Les sentiments incluent l'alarme sur les vulnérabilités des soins de santé et la destruction de données, des préoccupations géopolitiques, des appels à renforcer la cybersécurité américaine, et des critiques de l'escalade du conflit. Les analyses techniques soulignent l'intention destructrice via des malwares comme l'abus d'Intune plutôt que des rançongiciels.

Articles connexes

Illustration depicting Iranian blockade of Strait of Hormuz, US-Israeli airstrikes on Tehran, and surging oil prices amid escalating conflict.
Image générée par IA

US-Israeli strikes kill Iran's supreme leader, close Strait of Hormuz

Rapporté par l'IA Image générée par IA

US-Israeli airstrikes over the weekend killed Iran's Supreme Leader Ayatollah Ali Khamenei, prompting Iranian retaliation across the region and the closure of the Strait of Hormuz. This escalation has driven oil prices above $85 per barrel, the highest since July 2024, amid concerns over disrupted energy flows. Global markets reacted with falling stocks and rising commodity prices.

A prayer app popular in Iran was hacked to send push notifications urging users to surrender as Israeli and US strikes targeted the country. The messages promised amnesty and stated that help was on the way. Residents in Tehran and other cities reported explosions in the early hours of Saturday morning.

Rapporté par l'IA

On March 1, Iran attacked Amazon Web Services data centers in the UAE with drones, disrupting digital services in the region. Ten days later, Tasnim news agency, linked to Iran's IRGC, declared offices and infrastructure of Google, Microsoft, IBM, Nvidia, Oracle, and Palantir in Israel and the Gulf as legitimate targets.

Amazon web services data centers in the united arab emirates and bahrain suffered damage from drone strikes over the weekend. The attacks disrupted power and caused fires and water damage at the facilities. The company is working with local authorities to recover while warning of delivery delays in the region.

Rapporté par l'IA

Police suspect the criminal Foxtrot network is commissioning assassination plots against Iranian regime critics and Israeli interests in Sweden, according to sources told SVT. The assignments are reportedly shared via encrypted apps like Signal. Sweden's Security Service warns of threats against individuals seen as dangers to the Iranian regime.

Iran has conducted a missile attack on an industrial center in southern Israel. Israel's military confirmed the strike, while Tehran stated that a chemical factory caught fire as a result. Firefighters are responding to the blaze amid evacuations.

Rapporté par l'IA

Indonesia's Embassy in Teheran urges Indonesian citizens in Iran to heighten vigilance following a US and Israeli military strike on February 28, 2026. The attack marks the second under President Donald Trump's administration, amid escalating tensions over Iran's nuclear program. The embassy has set up an emergency hotline for consular assistance.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser