Stryker Corporation, uno de los principales fabricantes mundiales de tecnología médica, confirmó que ha recuperado la plena operatividad tres semanas después de que un ciberataque dejara fuera de servicio gran parte de sus sistemas. El ataque fue reivindicado por el grupo hacktivista Handala, vinculado a Irán.
La compañía, incluida en la lista Fortune 500, cuenta con más de 53.000 empleados, fabrica desde neurotecnología hasta equipos quirúrgicos y reportó ventas globales por 22.600 millones de dólares en 2024.
Los atacantes comenzaron a borrar los sistemas de Stryker el 11 de marzo, afirmando haber robado 50 terabytes de datos antes de eliminar cerca de 80.000 dispositivos esa misma madrugada. Para ello, crearon una cuenta de Administrador Global tras comprometer una cuenta de administrador de dominio de Windows.
Tras el incidente, la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) y Microsoft publicaron guías para asegurar Intune y reforzar dominios de Windows con el fin de bloquear ataques similares. Además, el FBI incautó dos sitios web utilizados por los hackers de Handala.
El miércoles, Stryker anunció que había restaurado suficientes sistemas para volver a los niveles operativos previos al ataque y que la producción alcanzaría rápidamente su capacidad total. 'A partir de esta semana, estamos completamente operativos en nuestra red global de fabricación. La producción avanza rápidamente hacia la capacidad máxima con disciplina y estabilidad, respaldada por sistemas comerciales, de pedidos y distribución restaurados', declaró la empresa.
'El suministro general de productos se mantiene saludable, con buena disponibilidad en la mayoría de las líneas de producto, mientras seguimos satisfaciendo la demanda de los clientes y apoyando la atención al paciente', añadió. 'Nuestro trabajo continúa las 24 horas del día en estrecha colaboración con expertos externos en ciberseguridad, agencias gubernamentales relevantes y socios del sector a medida que avanza nuestra investigación, reflejando un compromiso compartido con la protección del ecosistema sanitario y el apoyo a los esfuerzos de recuperación en curso'.
El anuncio llega después de que la compañía informara el 23 de marzo que sus equipos priorizaban la restauración de los sistemas que apoyan directamente las operaciones de clientes, pedidos y envíos.
Aunque inicialmente se creyó que los atacantes no habían utilizado herramientas maliciosas durante la intrusión, Stryker reveló que los expertos en seguridad que ayudaron en la investigación encontraron un archivo malicioso que permitía a los atacantes ocultar su actividad mientras permanecían dentro de la red de la empresa.
Handala (también conocido como Handala Hack Team, Hatef, Hamsa) surgió en diciembre de 2023 como una operación hacktivista vinculada a Irán y de tendencia propalestina, dirigida contra organizaciones israelíes con malware de borrado de datos para Windows y Linux. El grupo ha sido vinculado al Ministerio de Inteligencia y Seguridad de Irán (MOIS) y también es conocido por filtrar datos sensibles robados de los sistemas comprometidos de sus víctimas.