Cuộc tấn công mạng nhằm vào tập đoàn thiết bị y tế lớn của Mỹ
Một nhóm hacktivist thân Iran có tên Handala tuyên bố đã đứng sau cuộc tấn công mạng nhằm vào Stryker, một trong những công ty thiết bị y tế lớn của Mỹ.
Cuộc tấn công xảy ra vào 11/3/2026 và gây gián đoạn hệ thống CNTT nội bộ của công ty trên toàn cầu. Stryker cho biết sự cố ảnh hưởng đến nhiều hoạt động như xử lý đơn hàng, sản xuất và vận chuyển sản phẩm.
Công ty hiện đang điều tra vụ việc và chưa xác định đầy đủ mức độ thiệt hại.
Hacker tuyên bố đã đánh cắp hàng chục terabyte dữ liệu
Nhóm Handala cho biết họ đã thực hiện một chiến dịch tấn công lớn vào hệ thống của Stryker. Theo tuyên bố của nhóm:
đã xóa dữ liệu trên nhiều hệ thống nội bộ
đánh cắp khoảng 50 TB dữ liệu
hiển thị logo của nhóm trên trang đăng nhập nội bộ
Tuy nhiên các tuyên bố này chưa được xác minh độc lập.
Stryker cũng cho biết hiện không phát hiện dấu hiệu ransomware hoặc malware, và các thiết bị y tế quan trọng của công ty vẫn hoạt động bình thường.
Hàng chục nghìn thiết bị nội bộ bị ảnh hưởng
Theo các báo cáo ban đầu:
hàng trăm nghìn thiết bị nội bộ có thể bị xóa dữ liệu
điện thoại và hệ thống liên lạc của nhân viên bị ngừng hoạt động
các văn phòng lớn của công ty ở nhiều quốc gia bị gián đoạn
Stryker có khoảng 56.000 nhân viên và hoạt động tại hơn 60 quốc gia, nên sự cố này đã ảnh hưởng tới hoạt động toàn cầu của công ty.
Động cơ tấn công liên quan đến căng thẳng địa chính trị
Nhóm Handala tuyên bố cuộc tấn công nhằm trả đũa một cuộc không kích vào trường học ở Minab (Iran) trong bối cảnh xung đột quân sự giữa Mỹ, Israel và Iran.
Các chuyên gia an ninh mạng nhận định sự kiện này có thể là dấu hiệu cho thấy xung đột địa chính trị đang lan sang chiến tranh mạng.
Handala là nhóm hacker nào?
Handala là một nhóm hacktivist hoạt động từ khoảng 2023, thường nhắm mục tiêu vào:
tổ chức tại Israel
doanh nghiệp phương Tây
cơ sở hạ tầng khu vực Trung Đông
Một số nhà phân tích cho rằng nhóm này có liên hệ với các tổ chức tình báo Iran, dù điều này chưa được xác nhận chính thức.
Tác động và tình trạng hiện tại
Sau vụ tấn công:
hệ thống CNTT của Stryker bị gián đoạn nhiều giờ
hoạt động sản xuất và giao hàng bị ảnh hưởng
cổ phiếu công ty giảm khoảng 3%
Công ty cho biết đang khôi phục hệ thống và đánh giá thiệt hại tài chính của sự cố.