De medische technologieproducent Stryker ondervindt nog steeds problemen met haar elektronische bestelsystemen, een week na een cyberaanval die duizenden apparaten binnen het bedrijf wist te wissen. Hoewel de digitale orderverwerking offline is, benadrukt Stryker dat alle medische hulpmiddelen veilig blijven voor gebruik in ziekenhuizen.
De Fortune 500 onderneming levert diverse digitale tools voor ziekenhuizen, noodhulpapparatuur, wegwerpproducten voor operaties en implantaten voor heup-, knie- en schoudervervangingen. Sinds woensdag kampt Stryker met grootschalige technische storingen die fabrieksluitingen en verstoringen in meerdere landen veroorzaakten. In een update gaf het bedrijf aan dat verkoopmedewerkers tijdelijk handmatig contact opnemen met klanten om bestellingen te verwerken, totdat de systemen weer online zijn. Bestellingen die vóór de storing zijn geplaatst, worden verwerkt zodra de systemen hersteld zijn.
Stryker benadrukt dat de cyberaanval beperkt bleef tot de interne Microsoft-omgeving en geen impact had op de medische producten zelf, zowel verbonden als niet-verbonden apparaten. Het bedrijf volgde een vastgesteld protocol om te bevestigen dat de verbonden producten veilig blijven. Apparaten zoals verbonden bedden en brancards functioneren onafhankelijk van het Stryker-netwerk en zijn niet getroffen. Ook andere technologische hulpmiddelen in ziekenhuizen, zoals het handsfree Vocera Voice communicatiesysteem en het Care.ai sensorsysteem, blijven operationeel. Daarnaast kunnen de Surgical Visualization Platforms, endoscopieapparatuur en het systeem voor chirurgisch sponsbeheer veilig worden gebruikt tijdens operaties.
Stryker stelt dat het veilig is voor medewerkers om aanwezig te zijn in ziekenhuizen en dat communicatie via telefoon en e-mail met het personeel geen risico vormt. Er is nog geen tijdlijn gegeven voor het volledig herstel van de systemen, maar de focus ligt op het herstellen van de platforms voor bestellen, verzending en klantenservice. De aanval werd opgeëist door een aan Iran gelieerde groep, Handala, die Stryker als doelwit koos vanwege de samenwerking met het Amerikaanse ministerie van Defensie. Stryker bevestigde niet officieel dat de aanval door Iraanse cyberactoren is uitgevoerd.
Volgens het bedrijf was er geen sprake van ransomware of malware, maar werden apparaten met Microsoft Intune, dat gebruikt wordt voor device management, volledig gewist. Cybersecurityspecialisten geven aan dat Intune een functie heeft waarmee iemand met beheerdersrechten alle apparaten kan wissen. Incident response experts van Cisco Talos stelden dat de aanval waarschijnlijk werd uitgevoerd door het compromitteren van hooggeplaatste beheerdersaccounts.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *