Het medische technologiebedrijf Stryker is begonnen met het herstarten van zijn productielijnen, twee weken nadat vermeende Iraanse cybercriminelen meer dan 200.000 apparaten van het bedrijf wisten te wissen. In een bericht aan klanten stelde Stryker gerust dat de aanvallers inmiddels uit de systemen zijn verwijderd, mede dankzij de hulp van cybersecuritybedrijf Palo Alto Networks.

Stryker werkt aan het herbouwen van de gewiste systemen of het terugzetten van back-ups die dateren van vóór de periode waarin de systemen werden gecompromitteerd. Systemen die nog niet zijn hersteld, zijn geïsoleerd van het netwerk om verdere toegang door kwaadwillenden te voorkomen. Wereldwijd zijn meerdere updates verstuurd naar ziekenhuizen en zorginstellingen, omdat er zorgen waren of de aanval ook impact had op klanten van Stryker.

Volgens een verklaring van het Amerikaanse ministerie van Justitie, gericht tegen de Iraanse hackers, had de aanval directe gevolgen voor spoedeisende medische diensten en ziekenhuizen in Maryland. Sommige ziekenhuizen schortten tijdelijk hun verbindingen met Stryker op uit angst voor besmetting door de wiper-malware. Een medewerker van Stryker in een ziekenhuis in Maryland kon zijn werk niet voortzetten nadat zijn apparaat was gewist.

Stryker levert diverse ziekenhuisapparatuur, zoals bedsensoren en handsfree communicatiesystemen voor verpleegkundigen en artsen. Door de verstoring moesten zorgverleners terugvallen op radio-communicatie en mondelinge instructies. Volgens aanklagers heeft de aanval in sommige gevallen de spoedeisende medische zorg in Maryland gehinderd.

In recente dringende berichten aan klanten benadrukte Stryker dat hun technologie veilig is en niet is getroffen door de aanval, die zich richtte op interne Microsoft-systemen. De Iraanse hackers maakten gebruik van een functie binnen Microsoft Intune om apparaten te wissen, waardoor data op meer dan 200.000 apparaten in de VS, Ierland, India en andere landen verloren ging.

Stryker geeft aan prioriteit te geven aan het herstellen van systemen die direct klantondersteuning, bestellingen en verzendingen mogelijk maken. Tevens bevestigde het bedrijf dat er malware werd ingezet tijdens de aanval. Eerder ontkende Stryker dit nog, maar in een update meldde het dat het incidentrespons-team Unit 42 van Palo Alto Networks een kwaadaardig bestand ontdekte dat door de aanvallers werd gebruikt om hun activiteiten te verbergen binnen de systemen.

Dit bestand kon zich niet verspreiden binnen of buiten de omgeving en er is geen bewijs gevonden dat de aanval gericht was op klanten, leveranciers, partners of andere externe partijen. Een brief van Troy Bettencourt, vice-president incidentrespons bij Unit 42, bevestigt dat de aanval is ingedamd en dat ongeautoriseerde toegangsmethoden zijn verwijderd.