Stryker表示, 本周该公司遭受的网络攻击 已扰乱其制造和运输业务。

这家医疗科技公司 于周四晚间发布了这一信息 ,发布在其网站上的声明中。Stryker未详细说明攻击对其系统的影响,但在声明中写道,该事件已导致订单处理、制造和运输中断。

“然而,我们正在努力恢复系统,最重要的是,我们致力于确保客户能够继续提供无缝的患者护理,”该公司表示。

Stryker坚称该事件仅限于其内部微软环境,未检测到恶意软件或勒索软件。

周四向美国证券交易委员会提交的文件中,Stryker表示,它认为其与患者相关的服务未受干扰,其互联产品也未受该事件影响。

根据该文件,Stryker首席信息安全官Dave Nathans于周四向部分客户及其他网络安全社区成员提供了有关此次攻击的最新情况。

Stryker正在与执法机构和政府机构合作,共享有关该事件的情报。

首席执行官Kevin Lobo在 致员工的信函中 (周四发布于LinkedIn)表示,Stryker已完全控制住攻击,公司正处于恢复阶段。

在周四给投资者的一份报告中,摩根大通分析师表示,他们已就此次攻击与Stryker进行了沟通。

分析师写道:“全球各地的手术昨天仍在进行,虽然管理层尚未准备好就是否会产生影响发表评论,但我们的印象是最终影响将是轻微的。随着系统恢复,可能会出现零星的干扰,如果确实发生了重大影响,Stryker有义务在可估算且已知时予以披露。因此,虽然这显然不是一个好事件,但远非一个高度负面的重大事件,在我们看来。”

总部位于密歇根州波蒂奇的Stryker是一家医疗科技公司,专注于手术设备和骨科领域,包括制造关节植入物和手术机器人。该公司拥有56,000名员工,业务遍及61个国家。

周三,Stryker发现了一次网络攻击,导致其Microsoft环境发生全球网络中断。该公司启动了网络安全响应计划,并与外部顾问和网络安全专家展开了调查。

Stryker表示,在周三提交给美国证券交易委员会的 文件中 ,其尚不清楚攻击影响的全部范围,包括财务和运营方面的影响。该公司补充说,目前没有系统完全恢复的时间表,也尚未确定此次攻击是否会产生重大影响。

称,此次攻击已被一个与伊朗有关联、被追踪为Handala的威胁行为者声称负责。 Check Point Research该组织声称已摧毁了数千台服务器和移动设备,并宣称窃取了50TB的关键数据。目前尚不清楚是否有客户数据受到影响。

Handala将自己定位为亲伊朗的黑客活动组织,但 Palo Alto Networks的研究人员 已将该组织与伊朗情报与安全部联系起来。

Handala是 多个受国家支持或黑客活动组织之一 ,这些组织曾针对以色列、美国或波斯湾地区的公司、政府机构或其他组织实施攻击。攻击的复杂程度各不相同,从网络钓鱼到分布式拒绝服务攻击和恶意软件攻击不等。

研究人员根据该公司的声明、威胁行为者的宣称以及开源情报报告推测,针对Stryker的攻击涉及滥用Microsoft Intune发起擦除攻击,从而绕过传统的端点安全防护。

Halcyon的研究人员 表示,此次攻击影响了所有包含 InTune base 64字符串的手机和工作站。

“InTune是Microsoft的设备管理组件,用于推送软件或管理设备,通常采用base64编码,”Halcyon情报运营总监Johnny Collins通过电子邮件表示。“在此案例中,编码后的负载包含远程擦除命令,有效擦除了受影响的设备。”

微软发言人周四拒绝置评,但表示如果获得更多信息,公司将提供最新进展。

网络安全与基础设施安全局 周四表示正在调查Stryker事件。