イラン関連ハクティビスト、医療技術大手ストライカーへのデータ消去攻撃を主張
イラン情報機関との関連が疑われるハクティビストグループが、グローバルな医療技術企業である**Stryker**に対する大規模なデータ消去攻撃の責任を主張しています。この攻撃により、業務が混乱し、一時的な操業停止を余儀なくされ、医療提供者へのサプライチェーンへの影響が懸念されています。
## イラン支援と疑われるサイバー攻撃によりストライカーが被害
昨年、世界で250億ドルの売上を記録した医療・外科用機器メーカーの**Stryker**が、大規模なサイバー攻撃に苦しんでいると報じられています。ストライカーが大きな拠点を置くアイルランドからの報道によると、5,000人以上の従業員が帰宅させられました。ストライカーの米国本社では、ボイスメールで「建物内の緊急事態」が伝えられました。
## Handalaが責任を主張
**Handala**(Handala Hack Teamとしても知られる)というハクティビストグループが、Telegramに投稿した声明でこの攻撃の責任を主張しました。同グループは、20万以上のシステム、サーバー、モバイルデバイスからデータが消去された後、ストライカーの79カ国にわたるオフィスが閉鎖を余儀なくされたと主張しています。

声明の一部には、「取得されたすべてのデータは今、自由な人々の手にあり、人類の真の進歩と不正義および腐敗の暴露のために使用される準備ができています」と書かれています。
Handalaは、この攻撃が2月28日にイランの学校を攻撃したミサイル攻撃への報復であると主張しています。**The New York Times**の報道によると、軍事調査により、米国がこの攻撃の責任者であると断定されています。
## イラン情報機関との関連
**Palo Alto Networks**は以前、Handalaについてプロファイリングを行い、同グループをイランの**情報・保安省**(MOIS)と結びつけています。Palo Altoによると、Handalaは2023年後半に出現し、MOIS関連のアクターであるVoid Manticoreが管理する複数のオンラインペルソナの1つであると考えられています。
## Microsoft Intuneによるリモートワイプか?
ワイパー攻撃は通常、悪意のあるソフトウェアを伴いますが、事件に詳しい情報筋は、攻撃者が**Microsoft Intune**を悪用して、接続されたデバイスに対してリモートワイプコマンドを発行した可能性があると示唆しています。
Microsoft Intuneは、ITチームがセキュリティおよびコンプライアンスポリシーを強制するために使用するクラウドベースのソリューションです。この仮説は、Redditでの議論によっても裏付けられており、ストライカーの従業員を名乗るユーザーがIntuneのアンインストールを指示されたと報告しています。
## ヘルスケアサプライチェーンへの影響
医療機器の主要サプライヤーであるストライカーへの攻撃は、すでに医療提供者に影響を与えています。米国の主要な大学医療システムの医療専門家は、通常ストライカーから調達している手術用品の注文に困難を報告しました。
「これは現実世界のサプライチェーン攻撃です」とその専門家は述べています。「米国で手術を行うほぼすべての病院が、同社の製品を使用しています。」
**American Hospital Association**(AHA)の全国アドバイザーである**John Riggi**氏は、AHAは報道を認識しており、病院や連邦政府と積極的に情報を交換していると述べています。現時点では、米国の病院への直接的な影響や混乱は確認されていませんが、状況は綿密に監視されています。
## ストライカーのシステムから切断する病院
メリーランド州緊急医療サービスシステムのメモによると、一部の病院は予防措置として、**LifeNet**を含むストライカーのオンラインサービスから切断することを選択しました。LifeNetは、救急隊員が心臓発作患者の治療を迅速化するために、心電図を救急医に送信することを可能にします。
## 開発中のストーリー
これは開発中のストーリーです。詳細が分かり次第、更新情報を提供します。
**更新、東部時間午後2時54分:** Riggi氏のコメントと、この攻撃がヘルスケアシステムにとってサプライチェーン問題に発展する可能性についての見解を追加しました。
**更新、3月12日午前7時59分:** ストライカーのオンラインサービスに影響を与えた障害に関する情報を追加しました。