السياسات والتنظيم
CISA تحذر من مخاطر إدارة الأجهزة بعد اختراق شركة Stryker
أصدرت CISA تحذيراً أمنياً بشأن نظام Microsoft Intune بعد أن استغل قراصنة موالون لإيران النظام لمسح بيانات عشرات الآلاف من الأجهزة في شركة التكنولوجيا الطبية العملاقة Stryker.
أكدت شركة التكنولوجيا الطبية Stryker، التي تطور أجهزة ومعدات طبية للمستشفيات، في 11 مارس أنها تعرضت للاختراق. واجهت الشركة هجوماً سيبرانياً تسبب في تعطيل شبكتها عالمياً وأثر على عملياتها العالمية. قام القراصنة بمسح بيانات آلاف الهواتف والأجهزة اللوحية وأجهزة الكمبيوتر الخاصة بها بشكل جماعي بعد الوصول إلى شبكة الشركة التي تعمل بنظام Windows. وتشير التقارير إلى أن المهاجمين استغلوا هذا الوصول للوصول إلى لوحات التحكم الداخلية، مما أدى إلى حذف البيانات المخزنة على عشرات الآلاف من أجهزة الموظفين، بما في ذلك الهواتف وأجهزة الكمبيوتر الشخصية المتصلة بشبكة Stryker. وذكرت Stryker أن القراصنة لم ينشروا برمجيات خبيثة أو برمجيات فدية. وفي حين أن الأجهزة الطبية التابعة للشركة لا تزال تعمل، فإن أنظمة التوريد والطلب والشحن الخاصة بها لا تزال خارج الخدمة، ولم تقدم Stryker جدولاً زمنياً لتعافيها.
في أعقاب الحادث، حثت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) الشركات يوم الخميس على تأمين الأنظمة المستخدمة لإدارة أجهزة الموظفين. ونصحت الوكالة تحديداً بأن تتطلب التغييرات الحساسة أو ذات التأثير العالي—مثل المسح عن بُعد للأجهزة—داخل Microsoft Intune، وهو برنامج لإدارة نقاط النهاية، موافقة من مسؤول ثانٍ. وأكدت CISA أنها على علم بأن القراصنة قد أساءوا استخدام أنظمة نقاط النهاية الخاصة بـ Stryker، مما تسبب في انقطاعات مستمرة. ومنذ ذلك الحين، ذكرت Stryker أنها احتوت الهجوم السيبراني وتقوم باستعادة أنظمتها، على الرغم من أنها لم تستجب لطلب TechCrunch للتعليق.
أعلنت مجموعة من النشطاء السيبرانيين الموالين لإيران تُعرف باسم Handala مسؤوليتها عن الهجوم السيبراني، مؤكدة أن الاختراق جاء رداً على مقتل عشرات الأطفال في غارة جوية أمريكية على مدرسة في إيران. كما ادعت المجموعة أنها سرقت بيانات من شبكة Stryker، على الرغم من أنها لم تقدم أدلة على الفور. وذكرت TechCrunch أن مكتب التحقيقات الفيدرالي (FBI) صادر يوم الأربعاء الموقع الإلكتروني لمجموعة Handala.
لماذا يهم
يسلط حادث Stryker الضوء على ثغرة حرجة في كيفية إدارة الشركات لأجهزة الموظفين عبر منصات مثل Microsoft Intune، مما دفع إلى إصدار توجيهات تنظيمية عاجلة لمنع هجمات المسح الجماعي المماثلة.