イランのハッカー集団、報復サイバー攻撃でStryker社を麻痺させる
医療技術企業**Stryker**が壊滅的なサイバー攻撃を受け、数万台のコンピューターが使用不能になったと報じられています。イランのハッカー集団**Handala**が犯行声明を出しており、最近のイランへの空爆に対する報復とみられています。
# イランのハッカー集団、報復サイバー攻撃でStryker社を麻痺させる
米国とイスラエルがイラン全土で一連の空爆を開始して以来、サイバーセキュリティ専門家は潜在的な報復サイバー攻撃の可能性について警告していました。火曜日の夜遅く、最初の主要な攻撃が発生し、医療技術企業**Stryker**が標的となりました。
## Handalaの攻撃によりStryker社が麻痺
報道によると、この侵害により数万台のコンピューターが使用不能になり、**Stryker**のグローバルな事業運営に著しい混乱が生じました。この攻撃は、**Handala**と名乗るイランのハッカー集団によって犯行声明が出されました。
「我々は、ミナブ学校への残忍な攻撃に対する報復として、また抵抗の軸のインフラに対する継続的なサイバー攻撃への対応として、我々の主要なサイバー作戦が完全に成功裏に実行されたことを世界に発表する」と**Handala**はウェブサイト上で述べました。これは、イランの少女学校で民間人が死亡したアメリカのトマホークミサイル攻撃や、米国とイスラエルに起因するとされるその他のハッキング操作に言及したものです。「これは、サイバー戦争の新時代の始まりに過ぎない。」
## Handala:無名から著名へ
**Handala**は以前は多くのアメリカのサイバーセキュリティ研究者にとって比較的知られていない存在でしたが、現在ではイラン情報省(**MOIS**)のフロント組織、特にイスラエルのサイバーセキュリティ業界内での活動と見なされています。彼らは、政治的に動機づけられた混乱を敵対者に与えることを目的とした、ハクティビストを装うイラン国家サイバーオペレーターの波における主要なプレイヤーと見なされています。**Handala**、または類似の名前で活動するグループは、アルバニア政府からイスラエルの企業や政治家まで、さまざまな組織を標的としたデータ破壊およびハック・アンド・リーク操作に関与してきました。
## イランのサイバー戦争戦略
イランが増大する圧力に直面する中、**Handala**を含む同国のハッカーは、米国とイスラエルへの報復のために、そのリソースと西側ネットワークへのアクセスを活用していると報告されています。**Check Point**の脅威インテリジェンスリサーチリードであるSergey Shykevich氏は、「彼らはすべてを賭けています。彼らは今、破壊的な活動を実行するためにできる限りのことをしようとしています。」と述べています。
イランの広範なサイバー戦争の取り組みの中で、**Handala**は「おそらく最も支配的なグループ」として浮上しているとShykevich氏は述べています。「彼らが今、主要な顔です。」
ハッカー集団は成功を誇張することで知られていますが、**Handala**は最近の紛争激化以降、主にイスラエルで多数の被害者を公に主張しています。**Palo Alto Networks’ Unit 42**グループの脅威インテリジェンス研究者であるJustin Moore氏は、**Handala**を「イラン政権の主要なサイバー報復部門」と評し、ハクティビストの戦術と国家主権の能力を組み合わせています。
## 機会主義的な標的設定
混乱が生じているにもかかわらず、**Sophos’ X-Ops**グループの脅威インテリジェンスディレクターであるRafe Pilling氏は、**Handala**の行動は壮大な戦略計画の一部ではない可能性を示唆しています。代わりに、このグループはイスラエルまたは米国で標的に損害を与える機会を捉え、事前に定義された戦略的目標を実行するのではなく、報復効果を示しているようです。
## Handalaの起源と戦術
セキュリティ研究者は、2023年後半、ハマスによるイスラエルへの10月7日の攻撃以降に「**Handala**」ブランドに初めて注目しました。当初は親パレスチナのハクティビストグループとして登場しましたが、**Handala**の活動はその後イランの利益と一致するようになりました。同グループは、TelegramやXなどのプラットフォームで主張したハッキングを積極的に宣伝しており、Forbesの報道によると、イランのインターネット検閲を回避するために**Starlink**の衛星インターネットを利用しています。
過去数年間、**Handala**はハック・アンド・リーク操作に従事し、心理兵器として被害者のデータを公開してきました。また、破壊的なワイパーマルウェアを展開しており、重大な運用上の混乱を引き起こすことを目的とした洗練された存在感を示しています。**Check Point**は、**Handala**はイランが採用しているハクティビストのフロント組織の1つに過ぎず、否認可能性と心理的影響を組み合わせています。