lunes, 3 de agosto de 2026

Chips y hardware

Stryker restaura sus sistemas tras la brecha de un grupo de hackers pro-Irán

Stryker está restaurando sus sistemas después de que un ciberataque permitiera, según se informa, que hackers pro-Irán borraran de forma remota decenas de miles de dispositivos de empleados, interrumpiendo las operaciones globales.

Stryker restores systems after pro-Iran hacking group breach
Foto: Stryker press kit

La empresa de tecnología médica Stryker está en proceso de restaurar sus computadoras y su red interna tras un ciberataque el 11 de marzo. El incidente permitió, según se informa, que hackers pro-iraníes borraran de forma remota decenas de miles de dispositivos de empleados. Stryker afirmó que el ciberataque se limitó a su entorno interno de Microsoft y que sus productos médicos conectados a internet son “seguros de usar”. Aunque la causa de la brecha sigue bajo investigación, la empresa declaró que no ha visto indicios de ransomware o malware. Sin embargo, la capacidad de la empresa para procesar pedidos, fabricar y enviar dispositivos sigue viéndose afectada.

Un grupo de hackers pro-Irán llamado Handala se atribuyó la responsabilidad de la destructiva brecha, desfigurando las páginas de inicio de sesión de la empresa con su propio logotipo. El grupo declaró que el hackeo fue en respuesta a un ataque aéreo de Estados Unidos contra una escuela iraní que mató al menos a 175 personas, en su mayoría niños. Se cree que el incidente es el primer ciberataque importante en Estados Unidos en respuesta a la guerra de la administración Trump en Irán.

El método exacto de entrada sigue bajo investigación, pero los investigadores de seguridad han señalado posibles vectores. Según Palo Alto Networks, los hackers podrían haber recurrido al phishing —una técnica utilizada para comprometer redes mediante comunicaciones engañosas— para obtener acceso inicial. Bleeping Computer reportó que los hackers podrían haber ingresado utilizando una cuenta de administrador interna de Stryker, lo que les habría otorgado acceso casi ilimitado a la red de Windows de la empresa. Los hackers presuntamente atacaron los paneles de control de Microsoft Intune, que se utilizan para la gestión remota de dispositivos de empleados. Microsoft Intune es un servicio de gestión de puntos finales basado en la nube que permite a los administradores eliminar datos en caso de que el dispositivo de un empleado se pierda o sea robado. Un compromiso exitoso de estos paneles habría permitido a los hackers borrar de forma remota teléfonos y computadoras portátiles de los empleados, incluidos dispositivos personales, sin utilizar malware. The Wall Street Journal también reportó que los hackers atacaron Intune. Un portavoz de Stryker no respondió a las preguntas sobre la brecha, incluyendo si la cuenta presuntamente comprometida estaba protegida con autenticación de múltiples factores.

Las consecuencias operativas son significativas dada la presencia de Stryker. Según Reuters, la empresa cuenta con 56,000 empleados y opera en más de 60 países. La interrupción en curso sigue afectando la capacidad de Stryker para procesar pedidos, fabricar y enviar dispositivos médicos. IBM señaló que el grupo Handala es conocido por utilizar técnicas de phishing y ataques destructivos, incluyendo ataques a los sectores de salud y energía.

Por qué importa

El ciberataque ha causado una interrupción generalizada en las operaciones de Stryker, incluyendo su capacidad para procesar pedidos, fabricar y enviar dispositivos médicos, lo que pone de relieve la vulnerabilidad de la infraestructura corporativa global ante conflictos geopolíticos.