Het medische technologiebedrijf Stryker is getroffen door een grootschalige wiper malware-aanval, die wereldwijd heeft geleid tot het offline halen van duizenden systemen en servers. De aanval wordt opgeëist door Handala, een hacktivistische groep met banden in Iran, die ook 50 terabyte aan data zou hebben gestolen.

Stryker, een Fortune 500-bedrijf met meer dan 53.000 medewerkers en een omzet van 22,6 miljard dollar in 2024, produceert onder andere chirurgische en neurotechnologische apparatuur. Volgens de aanvallers zijn meer dan 200.000 systemen, servers en mobiele apparaten gewist, waardoor kantoren in 79 landen gedwongen werden te sluiten. Medewerkers meldden dat beheerde Windows- en mobiele apparaten op afstand werden gewist, ook persoonlijke telefoons die voor werkdoeleinden waren geregistreerd, wat leidde tot dataverlies. Hierdoor moesten sommige locaties terugvallen op handmatige processen.

De aanvallers hebben tevens de inlogpagina van Stryker’s Entra-systeem aangepast met het logo van Handala. Stryker bevestigde de aanval in een officiële verklaring en een Form 8-K bij de Amerikaanse beurswaakhond SEC. Het bedrijf meldt een ernstige wereldwijde verstoring van hun Microsoft-omgeving en werkt samen met externe cybersecurity-experts en Microsoft aan het onderzoek en herstel. Hoewel er geen aanwijzingen zijn voor ransomware, blijft het incident de bedrijfsvoering beïnvloeden, onder meer door beperkte toegang tot netwerksystemen en applicaties.

Handala, ook bekend als Handala Hack Team, Hatef of Hamsa, verscheen eind 2023 en wordt gelinkt aan Iran’s Ministerie van Inlichtingen en Veiligheid (MOIS). De groep richt zich op Israëlische organisaties met destructieve malware die Windows- en Linux-systemen wist, en publiceert gestolen data via eigen lekportalen.