Dramatic illustration of Stryker's operations center disrupted by Iran-linked cyberattack, with error-filled screens and intact medical devices.
Dramatic illustration of Stryker's operations center disrupted by Iran-linked cyberattack, with error-filled screens and intact medical devices.
Image générée par IA

Hackers liés à l'Iran perturbent le réseau de Stryker en apparente représaille

Image générée par IA

Une cyberattaque attribuée au groupe de hackers Handala Hack, aligné sur l'Iran, a perturbé l'environnement Microsoft du fabricant de dispositifs médicaux Stryker, paralysant une grande partie de ses opérations mondiales. L'incident, survenu peu après des frappes aériennes américaines et israéliennes sur l'Iran, a impliqué l'effacement de données sur des dizaines de milliers d'ordinateurs. Stryker a confirmé que l'attaque est contenue, sans impact sur ses dispositifs médicaux critiques.

La cyberattaque contre Stryker, un producteur multinational d'équipements médicaux, a été détectée le 11 mars 2026, au milieu d'avertissements concernant des piratages de représailles suite aux frappes aériennes américaines et israéliennes sur l'Iran fin février. Les premiers rapports proviennent de publications sur les réseaux sociaux par de prétendus employés de Stryker et d'un article dans l'Irish Examiner, décrivant des téléphones et ordinateurs effacés affichant le logo Handala Hack. Le groupe, actif depuis au moins 2023 et nommé d'après un personnage de bande dessinée palestinien symbolisant la résistance, a revendiqué la responsabilité sur son canal Telegram et son site web. Handala a cité le meurtre de 165 civils dans une école de filles en Iran par un missile américain Tomahawk et les opérations américano-israéliennes antérieures contre l'Iran comme motivations. Stryker a reconnu l'incident le 12 mars, déclarant qu'il faisait face à une « perturbation mondiale du réseau de notre environnement Microsoft résultant d'une cyberattaque ». L'entreprise a rapporté aucune preuve de rançongiciel ou de malwares, et les équipes de réponse estiment que la perturbation est contenue dans ses systèmes Microsoft internes. Les dispositifs critiques tels que Lifepak pour la surveillance cardiaque, Lifenet pour la gestion des données patients, et Mako pour les chirurgies continuent de fonctionner normalement. Dans un dépôt auprès de la Securities and Exchange Commission américaine, Stryker a indiqué qu'il n'avait pas de calendrier pour restaurer les opérations normales. Des chercheurs en sécurité de Check Point, qui suivent Handala sous le nom de « Void Manticore », décrivent le groupe comme affilié au ministère iranien du Renseignement et de la Sécurité. Il a un historique d'attaques destructrices d'effacement utilisant des outils personnalisés, des logiciels publics et des méthodes manuelles, obtenant souvent l'accès via des services underground. Les analystes suggèrent que les attaquants ont peut-être exploité l'outil Microsoft InTune de Stryker pour émettre des commandes de suppression à travers son réseau Windows. Les chercheurs de Flashpoint ont souligné le ciblage symbolique de Stryker, un fournisseur clé de dispositifs sauve-vie pour les États-Unis et ses alliés, comme un moyen peu coûteux pour les acteurs pro-iraniens de démontrer leur portée tout en maintenant une dénégation plausible sous une persona pro-palestinienne. La brèche, qui aurait affecté des dizaines de milliers d'ordinateurs, souligne l'utilisation par l'Iran de groupes de hackers pour une représaille psychologique lorsque les options militaires sont limitées.

Ce que les gens disent

Les discussions sur X mettent en lumière la cyberattaque wiper revendiquée par le groupe Handala lié à l'Iran contre Stryker comme représaille aux frappes américano-israéliennes, perturbant les opérations mondiales mais pas les dispositifs médicaux critiques. Les sentiments incluent l'alarme sur les vulnérabilités des soins de santé et la destruction de données, des préoccupations géopolitiques, des appels à renforcer la cybersécurité américaine, et des critiques de l'escalade du conflit. Les analyses techniques soulignent l'intention destructrice via des malwares comme l'abus d'Intune plutôt que des rançongiciels.

Articles connexes

Illustration depicting Iranian blockade of Strait of Hormuz, US-Israeli airstrikes on Tehran, and surging oil prices amid escalating conflict.
Image générée par IA

Les frappes américano-israéliennes tuent le guide suprême de l’Iran, ferment le détroit d’Ormuz

Rapporté par l'IA Image générée par IA

Des frappes aériennes américano-israéliennes au cours du week-end ont tué le Guide suprême de l’Iran, l’ayatollah Ali Khamenei, provoquant une riposte iranienne dans toute la région et la fermeture du détroit d’Ormuz. Cette escalade a fait grimper les prix du pétrole au-dessus de 85 dollars le baril, le niveau le plus élevé depuis juillet 2024, en raison des craintes de perturbations des flux énergétiques. Les marchés mondiaux ont réagi par une chute des actions et une hausse des prix des matières premières.

Une application de prières populaire en Iran a été piratée pour envoyer des notifications push incitant les utilisateurs à se rendre alors que des frappes israéliennes et américaines visaient le pays. Les messages promettaient l'amnistie et affirmaient que l'aide était en route. Les habitants de Téhéran et d'autres villes ont signalé des explosions dans les premières heures du samedi matin.

Rapporté par l'IA

Le 1er mars, l'Iran a attaqué les centres de données d'Amazon Web Services dans les Émirats arabes unis à l'aide de drones, perturbant ainsi les services numériques dans la région. Dix jours plus tard, l'agence de presse Tasnim, liée au CGRI iranien, a déclaré que les bureaux et les infrastructures de Google, Microsoft, IBM, Nvidia, Oracle et Palantir en Israël et dans le Golfe étaient des cibles légitimes.

Les États-Unis ont déployé un groupe de porte-avions d'attaque dans les eaux du Moyen-Orient, tandis que Téhéran avertit de représailles contre toute attaque américaine en réponse à la répression des manifestations antigouvernementales. Des groupes de défense des droits humains ont confirmé près de 6 000 morts dans les manifestations réprimées par les forces de sécurité iraniennes, bien que le bilan réel puisse être plusieurs fois supérieur. Une interruption d'internet de 18 jours a masqué l'ampleur totale de la violence.

Rapporté par l'IA

Les États-Unis et Israël ont lancé une offensive militaire d'envergure contre l'Iran tôt samedi, avec des explosions puissantes signalées à travers Téhéran et des craintes croissantes d'une guerre régionale plus large. Le ministre israélien de la Sécurité Israel Katz a qualifié l'opération de frappe « préventive ». Le président américain Donald Trump a confirmé le début d'opérations de combat « d'envergure » pour démanteler les capacités de missiles balistiques de l'Iran.

Le secrétariat de renseignement d'État (SIDE) d'Argentine a confirmé avoir neutralisé une cyberattaque de type déni de service distribué (DDoS) sur le site officiel du ministère des Affaires étrangères. L'incident est attribué à une campagne hacktiviste liée à l'entrée récente du pays au sein du conseil de la Paix, promu par les États-Unis. Aucun dommage aux systèmes n'a été signalé.

Rapporté par l'IA

Police suspect the criminal Foxtrot network is commissioning assassination plots against Iranian regime critics and Israeli interests in Sweden, according to sources told SVT. The assignments are reportedly shared via encrypted apps like Signal. Sweden's Security Service warns of threats against individuals seen as dangers to the Iranian regime.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser