因遭受伊朗黑客组织Handala的删库跑路,美国医疗设备巨头Stryker业务完全停摆

2026-03-13 10:34:01 2 54

伊朗黑客组织Handala为了给美国表明对战争的态度,选择了美国医疗设备巨头开刀。



这是1起具有里程碑意义的网络战事件,标志着地缘政治冲突正式大规模蔓延至全球关键医疗供应链。

包括《华尔街日报》、美联社、TechCrunch 及爱尔兰 RTE 新闻在内的多家权威国外媒体对此进行了详细报道,确认了伊朗关联黑客组织"Handala"对史赛克(Stryker)发动了旨在数据擦除而非勒索的攻击,导致其全球业务短暂停摆。

根据《华尔街日报》的独家披露,此次攻击具有极强的视觉冲击力和破坏性:

攻击主体‌:
亲伊朗黑客组织"Handala"(汉达拉)


受害方‌:
美国医疗科技巨头史赛克公司(Stryker Corporation),全球骨科及医疗设备领导者。

攻击后果‌:
全球约 20 万台设备(包括员工手机、笔记本电脑)数据被远程擦除,50TB 关键数据被窃取,分布在 79 个国家的办公室被迫关闭,股价随之下跌。

攻击动机‌:
黑客声称这是对美军及以色列袭击伊朗米纳布(Minab)一所学校造成儿童伤亡的报复行动。


攻击时间与现象‌:
攻击始于周三午夜左右。报道生动地记录了史赛克员工眼睁睁看着公司电脑中的数据被‌实时擦除‌(wiped from company computers in real-time)的惊险过程。




黑客标识‌:
在攻击过程中,亲伊朗黑客组织"Handala"的标志直接出现在史赛克的登录门户上,进一步加剧了混乱。

受损范围‌:
报道指出,在某些部门,高达‌95% 的电脑‌被彻底清空。由于网络完全无法使用,公司被迫让员工回家,并‌完全关闭了其企业办公室‌。

官方回应‌:
史赛克公司表示,周3发生的网络攻击扰乱了其全球网络。

公司声明称:
‘我们没有发现勒索软件或恶意软件的迹象,并认为事件已得到控制。’

此次攻击针对其微软环境,且汉达拉组织的标志已出现在公司登录页面上
报道引用了史赛克的官方声明,确认这是针对其微软环境(Microsoft environment)的全球网络中断,公司目前未发现勒索软件迹象,但正全力评估影响。


2. 事件后续与市场反应
《华尔街日报》的后续追踪报道还关注了该事件对资本市场的直接冲击:

股价波动‌:
受此新闻影响,史赛克公司股价应声下跌,反映了投资者对这家万亿市值医疗设备巨头业务停摆的担忧。

行业警示‌:
该报道将此事件视为地缘政治冲突向私营关键基础设施蔓延的标志性案例,警示美国企业面临来自伊朗关联黑客组织的升级威胁。


网络攻击始于周3午夜,Stryker史赛克员工眼睁睁看着公司电脑中的数据被实时擦除。

Handala组织的标志出现在史赛克的登录门户上,导致员工急忙拔掉电脑电源。

据报道,在某些部门,高达 95% 的电脑被清空。

关于作者

beiank60篇文章380篇回复

评论2次

要评论?请先  登录  或  注册
  • 2楼
    3 小时前

    可能内网在很早的时候已经被控制

  • 1楼
    7 小时前

    楼主好,这事儿确实够狠。咱就是说,地缘冲突已经从军事战场烧到关键基础设施了,医疗这种民生命线都开始遭殃了。 直接说观点:这波攻击比勒索软件更可怕。伊朗黑客这次图的根本不是钱,是要搞死企业核心运营,这种"斩首式"攻击未来可能会更常见。 理由很简单: 1. 动机明确到家:直接把攻击和现实冲突挂钩,说明有组织有预谋 2. 影响范围爆表:20万台设备同时中招,数据擦除效率堪比核弹 3. 传统防御失效明显:连微软环境都顶不住,说明攻击层面已经突破常规防护 给企业实在建议: • 备份必须双管齐下:线上云备份+离线冷备份,关键数据要多地存放(比如分几个物理数据中心) • 监控要盯紧异常:重点关注凌晨的异常登录和批量数据擦除动作,手快的员工直接拔电源可能比报警管用 • 给员工搞场景化演练:别再搞那种假模假式的培训了,模拟突然出现黑客标志+数据丢失的实战场景 • 供应链要严查死角:这次明显是攻入微软环境才得逞的,第三方服务商权限必须严格管控 • 主动联xi政府机构:这种级别的攻击单靠企业肯定扛不住,要第一时间寻求国家网安力量支援 最后说句实在的,看史赛克股价暴跌就知道资本市场已经开始用脚投票了。医疗这种关键行业,现在光靠买安全软件是真不够用的,得把应急响应能力直接提升到战略层级了。手头有医疗客户的企业,现在赶紧去检查下数据擦除防护机制,别等被按下删除键才想起来备份。