美国医疗科技企业斯瑞克(Stryker)近日遭遇严重网络事件,多地系统出现中断。一支与伊朗有关联的黑客组织“Handala”在社交平台上宣称对这起攻击负责,并将其描述为对美国近期军事行动的报复。
据斯瑞克方面披露,公司在全球范围内的微软相关环境出现网络中断,影响客户端设备和服务器的正常运行。多家媒体援引内部通知称,斯瑞克在Windows环境中遭遇“严重全球性中断”,用户访问系统和服务的能力受到“广泛且严重”的影响。
“Handala”在一个自称隶属于该组织的X账号上发布声明,称此次行动是“为了报复对米纳布学校的残酷袭击,以及回应针对伊朗及其盟友基础设施的持续网络攻击”。该组织提到的目标为位于德黑兰的米纳布女子学校,据报道,该校在美国军方近期对伊朗的攻击中遭轰炸,造成逾175人死亡,其中大多数为儿童。
该黑客组织在声明中声称,此次攻击中“超过20万台系统、服务器和移动设备被清除,50TB关键数据被提取”,并称斯瑞克在“79个国家的办公室被迫关闭”。目前,这些具体数字尚未得到独立证实,但《华尔街日报》报道说,斯瑞克部分全球系统已被清除,部分系统登录页面显示了该黑客组织的标志。
斯瑞克发言人对科技媒体TechCrunch表示,公司因网络攻击导致微软环境出现全球性中断,但“尚未发现勒索软件或恶意软件”,并认为“事件已被控制”。该发言人称,斯瑞克团队正在积极恢复系统和运营,公司已制定业务连续性措施,致力于继续为客户提供服务。公司未就进一步置评请求立即作出回应。
公开资料显示,斯瑞克主要生产医院使用的医疗设备和技术,与近期针对伊朗的军事行动并无直接业务关联。不过,该公司在以色列开展业务,并于去年获得美国国防部一份价值4.5亿美元的合同,为美军供应医疗设备。

美国网络安全和基础设施安全局(CISA)代理局长Nick Andersen在一份声明中表示,该机构已就此次事件展开调查。“我们正与公共和私营部门合作伙伴肩并肩工作,持续获取相关信息,并为针对斯瑞克的定向攻击提供技术支持,”Andersen说。
根据IBM X-Force Exchange平台的威胁情报信息,“Handala”在哈马斯去年10月7日袭击以色列后开始活跃,其攻击目标包括以色列民用基础设施、海湾地区能源企业以及西方组织。该平台指出,该组织的行动“侧重于制造破坏性和心理影响”,使用的手段包括网络钓鱼、定制清除型恶意软件、勒索软件式敲诈、数据窃取及黑客泄露活动,并常伴随意识形态信息以及“夸大或误导性”的泄露声明,且有意针对医疗、能源等生命关键领域。
报道还提到,“Handala”运营一个网站,列出并曝光数十名据称曾在以色列国防军服役的以色列人,以及当地主要防务和监控承包商,包括Elbit Systems和NSO Group。
以色列网络安全公司Check Point在一份最新报告中称,自伊朗战争开始以来,“Handala”持续“入侵易攻破系统,进行黑客泄露活动,并选择发布被盗资料的时机以最大化压力”。
(本文更新内容包括美国网络安全和基础设施安全局代理局长Nick Andersen的相关声明。)
