Home Noticias Irán parece suceder llevado a extremidad un importante ciberataque contra una empresa...

Irán parece suceder llevado a extremidad un importante ciberataque contra una empresa estadounidense, el primero desde que comenzó la supresión.

168
0
Irán parece suceder llevado a extremidad un importante ciberataque contra una empresa estadounidense, el primero desde que comenzó la supresión.

Un clan de piratas informáticos vinculado a Irán se atribuyó la responsabilidad de un ciberataque a una empresa de tecnología médica en lo que parece ser el primer caso significativo de piratería por parte de Irán a una empresa estadounidense desde el inicio de la supresión entre los países.

La empresa, Stryker, con sede en Michigan, produce una viso de equipos y tecnología médicos.

Históricamente, Irán ha llevado a extremidad algunos de los ciberataques más infames contra enemigos nacionales, con el objetivo de simplemente borrar todos los datos de las redes de computadoras. Las víctimas incluyen Saudi Aramco, la compañía petrolera doméstico de Arabia Saudita, en 2012, y el Sands Casino en 2014.

Desde que comenzó la supresión, algunos grupos de hackers establecidos que simpatizan con el liderazgo iraní han reivindicado ataques menores, pero la mayoría se han pasado relegados a alterar brevemente la apariencia de un sitio web, y nadie parece suceder tenido un impacto importante. Algunas empresas de tecnología y ciberseguridad, incluida Google, y la empresa de ciberseguridad de correo electrónico Proofpoint, han dicho a NBC News que han pasado en gran medida a los piratas informáticos de Irán realizar espionaje relacionado con la supresión.

Pero eso parece suceder cambiado el miércoles, con lo que parece suceder sido un tipo diferente de ataque que incluso eliminó información de los dispositivos. Un empleado de Stryker, que solicitó no ser identificado porque no está facultado a platicar en nombre de la empresa, dijo que los teléfonos proporcionados por el trabajo de los empleados dejaron de funcionar, lo que paralizó el trabajo y las comunicaciones con sus colegas.

Stryker (Colección Smith / Gado vía archivo Getty Images)

Stryker, con sede en Michigan, produce una viso de equipos y tecnología médicos. (Colección Smith / Gado a través del archivo Getty Images)

(Colección Smith)

Handala Team se atribuyó la responsabilidad del hackeo de Stryker en declaraciones en sus cuentas de Telegram y X. El clan se jacta asiduamente de sus hazañas en las plataformas de redes sociales, que en los últimos días han eliminado versiones anteriores de sus cuentas.

Los detalles de cómo se llevó a extremidad el hackeo no están claros. Pero la evidencia pública del hackeo apunta a la probabilidad de que los hackers obtuvieran comunicación a la cuenta Microsoft Intune de la empresa, que el empleado confirmó que utiliza Stryker. A partir de ahí, Handala parece suceder borrado los dispositivos de algunos empleados a la configuración de taller, dijo un perito.

“Parece que han obtenido comunicación a la consola de papeleo de Microsoft Intune. Esta es una posibilidad para diligenciar dispositivos corporativos”, dijo Rafe Pilling, director de inteligencia de amenazas de la empresa de ciberseguridad Sophos, que ha vinculado a Handala con el Servicio de Inteligencia de Irán.

“Una de las características es la capacidad de borrar remotamente un dispositivo si se pierde o es robado, etc. Parece que lo activaron para algunos o todos los dispositivos registrados”, dijo en un intercambio escrito.

El sitio web de Microsoft describe la función de borrado remoto como “comúnmente utilizada cuando es necesario retirar, reutilizar, restablecer un dispositivo para solucionar problemas o borrar de forma segura en caso de pérdida o robo”.

En una revelación en su sitio web el miércoles, Stryker dijo que la interrupción se debió a un ataque cibernético, pero que sus propios sistemas no fueron pirateados directamente y que el ransomware (un tipo global de delito cibernético que incluso puede perturbar significativamente las redes de las empresas) no fue un ejecutor.

“Stryker está experimentando una interrupción de la red universal en nuestro entorno Microsoft como resultado de un ataque cibernético. No tenemos indicios de ransomware o malware y creemos que el incidente está contenido”, dice el comunicado.

La empresa no respondió a una solicitud de más detalles. Microsoft no respondió a una solicitud de comentarios.

Este artículo fue publicado originalmente en NBCNews.com