lunes, 3 de agosto de 2026

Política y regulación

CISA advierte sobre riesgos en la gestión de dispositivos tras el hackeo a Stryker

La CISA ha emitido una advertencia de seguridad para Microsoft Intune después de que hackers pro-Irán explotaran el sistema para borrar masivamente decenas de miles de dispositivos en el gigante de tecnología médica Stryker.

CISA warns of device management risks after Stryker hack

Stryker, una empresa de tecnología médica que desarrolla dispositivos y equipos para hospitales, confirmó el 11 de marzo que había sido hackeada. La empresa sufrió un ciberataque que causó una interrupción global en su red y afectó sus operaciones a nivel mundial. Los hackers borraron masivamente miles de sus teléfonos, tabletas y computadoras tras obtener acceso a la red de la empresa basada en Windows. Los reportes indican que los atacantes abusaron de este acceso para llegar a paneles de control internos, eliminando datos almacenados en decenas de miles de dispositivos de empleados, incluidos teléfonos y computadoras personales conectados a la red de Stryker. Stryker declaró que los hackers no desplegaron malware ni ransomware. Aunque los dispositivos médicos de la empresa siguen operativos, sus sistemas de suministro, pedidos y envíos permanecen fuera de línea, y Stryker no ha proporcionado un cronograma para su recuperación.

Tras el incidente, la Agencia de Ciberseguridad y Seguridad de Infraestructura de EE. UU. (CISA) instó el jueves a las empresas a asegurar los sistemas utilizados para gestionar los dispositivos de los empleados. La agencia aconsejó específicamente que los cambios sensibles o de alto impacto —como el borrado remoto de dispositivos— dentro de Microsoft Intune, un software de gestión de endpoints, requieran la aprobación de un segundo administrador. La CISA confirmó que estaba al tanto de que los hackers habían hecho un uso indebido de los sistemas de endpoints de dispositivos de Stryker, lo que causó interrupciones continuas. Stryker ha declarado desde entonces que contuvo el ciberataque y está restaurando sus sistemas, aunque no respondió a la solicitud de comentarios de TechCrunch.

Un grupo de hacktivistas pro-Irán conocido como Handala se atribuyó la responsabilidad del ciberataque, afirmando que el hackeo fue en represalia por la muerte de decenas de niños a manos de EE. UU. en un ataque aéreo contra una escuela en Irán. El grupo también afirmó haber robado datos de la red de Stryker, aunque no proporcionó pruebas de inmediato. El miércoles, el FBI incautó el sitio web del grupo Handala, reportó TechCrunch.

Por qué importa

El incidente de Stryker destaca una vulnerabilidad crítica en la forma en que las empresas gestionan los dispositivos de los empleados a través de plataformas como Microsoft Intune, lo que provocó una guía regulatoria urgente para prevenir ataques similares de borrado masivo.