Medische technologiebedrijf Stryker heeft in een melding aan de Amerikaanse Securities Exchange Commission (SEC) aangegeven dat de tijdlijn voor volledig herstel na een recente cyberaanval nog onbekend is. De aanval leidde tot wereldwijde verstoringen in het Microsoft-omgeving van het bedrijf, waarbij 5.500 medewerkers in onder meer Ierland, de Verenigde Staten, Australië en India geen toegang hadden tot bedrijfssystemen.

De aanval kwam aan het licht nadat medewerkers via sociale media klaagden dat telefoons, laptops en computers volledig waren gewist. Stryker bevestigde in een 8-K filing bij de SEC dat externe cybersecurityspecialisten zijn ingeschakeld om de dreiging te beoordelen en in te dammen. Hoewel het bedrijf hard werkt aan het herstellen van de getroffen systemen en functies, is het nog onduidelijk wanneer volledige toegang zal zijn hersteld. Stryker heeft wel maatregelen voor bedrijfscontinuïteit getroffen om klanten en partners te blijven ondersteunen.

Het is nog onduidelijk of de aanval financiële gevolgen zal hebben voor het bedrijf, dat vorig jaar meer dan 25 miljard dollar omzet rapporteerde. Volgens de SEC-melding was er geen sprake van ransomware of malware. Diverse cybersecurityexperts vermoeden dat de aanvallers gebruikmaakten van legitieme functies binnen Microsoft Intune, een cloudgebaseerd systeem voor het beheer en beveiligen van apparaten. Medewerkers meldden dat alle apparaten die via Microsoft Intune beheerd werden, waren gewist.

De aanval wordt toegeschreven aan de groep Handala, die sinds 2023 actief is en bekendstaat om het inzetten van wiper- en stealer-malware. Deze groep richt zich doorgaans op Israëlische doelen en gebruikt phishing en impersonatie om toegang te verkrijgen. De aanval op Stryker lijkt onderdeel van bredere cyberactiviteiten in het kader van het conflict tussen de Verenigde Staten en Iran, waarbij verschillende Iraanse groepen en hacktivisten recentelijk kleinere aanvallen uitvoerden.