Hacktivistas Vinculados a Irán Reclaman Ataque de Borrado de Datos contra Gigante Médico Stryker
Un grupo hacktivista con presuntos vínculos con la inteligencia iraní reclama responsabilidad por un importante ataque de borrado de datos contra **Stryker**, una empresa global de tecnología médica. El ataque, según informes, ha interrumpido las operaciones, forzando cierres temporales y generando preocupación sobre posibles impactos en la cadena de suministro para los proveedores de atención médica.
## Stryker Afectado por Presunto Ciberataque Respaldado por Irán
**Stryker**, un fabricante de equipos médicos y quirúrgicos con ventas globales de $25 mil millones el año pasado, está lidiando presuntamente con un ciberataque importante. Informes de noticias de Irlanda, donde Stryker tiene una gran presencia, indican que más de 5,000 empleados fueron enviados a casa. Un mensaje de buzón de voz en la sede de Stryker en EE. UU. citó una "emergencia en el edificio".
## Handala Reclama Responsabilidad
Un grupo hacktivista conocido como **Handala** (también conocido como Handala Hack Team) ha reclamado la responsabilidad del ataque en un comunicado publicado en Telegram. El grupo alega que las oficinas de Stryker en 79 países se vieron obligadas a cerrar después de que los datos fueran borrados de más de 200,000 sistemas, servidores y dispositivos móviles.

La declaración dice en parte: "Todos los datos adquiridos están ahora en manos de las personas libres del mundo, listos para ser utilizados para el verdadero avance de la humanidad y la exposición de la injusticia y la corrupción".
Handala afirma que el ataque fue una represalia por un ataque con misiles el 28 de febrero que impactó una escuela iraní. **The New York Times** informa que una investigación militar ha determinado que Estados Unidos fue responsable del ataque.
## Vínculos con la Inteligencia Iraní
**Palo Alto Networks** ha perfilado previamente a Handala, vinculando al grupo con el **Ministerio de Inteligencia y Seguridad** (MOIS) de Irán. Palo Alto afirma que Handala surgió a finales de 2023 y se cree que es una de varias personas en línea gestionadas por Void Manticore, un actor afiliado al MOIS.
## ¿Borrado Remoto a través de Microsoft Intune?
Si bien los ataques de borrado (wiper attacks) típicamente involucran software malicioso, una fuente familiarizada con el incidente sugiere que los atacantes podrían haber explotado **Microsoft Intune** para emitir un comando de borrado remoto contra los dispositivos conectados.
Microsoft Intune es una solución basada en la nube utilizada por los equipos de TI para aplicar políticas de seguridad y cumplimiento. Esta teoría está respaldada por discusiones en Reddit, donde usuarios que afirman ser empleados de Stryker informaron haber recibido instrucciones para desinstalar Intune.
## Impacto en la Cadena de Suministro de Atención Médica
El ataque a Stryker, un importante proveedor de dispositivos médicos, ya está afectando a los proveedores de atención médica. Un profesional de la salud en un importante sistema médico universitario de EE. UU. informó dificultades para solicitar suministros quirúrgicos que normalmente se obtienen a través de Stryker.
"Este es un ataque a la cadena de suministro del mundo real", dijo el experto. "Prácticamente todos los hospitales en EE. UU. que realizan cirugías utilizan sus suministros".
**John Riggi**, asesor nacional de la **American Hospital Association** (AHA), declaró que la AHA está al tanto de los informes y está intercambiando activamente información con hospitales y el gobierno federal. Hasta ahora, no hay impactos o interrupciones directas confirmadas en los hospitales de EE. UU., pero la situación está siendo monitoreada de cerca.
## Hospitales Desconectándose de Sistemas Stryker
Según un memorando del Maryland Institute for Emergency Medical Services Systems, algunos hospitales han optado por desconectarse de los servicios en línea de Stryker, incluido **LifeNet**, como medida de precaución. LifeNet permite a los paramédicos transmitir electrocardiogramas a médicos de emergencia, acelerando el tratamiento para pacientes con ataques cardíacos.
## Noticia en Desarrollo
Esta es una noticia en desarrollo. Se proporcionarán más actualizaciones a medida que estén disponibles.
**Actualización, 2:54 p.m. ET:** Se agregó el comentario de Riggi y perspectivas sobre el potencial de este ataque para convertirse en un problema de cadena de suministro para el sistema de atención médica.
**Actualización, 12 de marzo, 7:59 a.m. ET:** Se agregó información sobre la interrupción que afecta los servicios en línea de Stryker.