미국 회사, 이란 학교 미사일 공격 관련 사이버 공격 받아

미국 회사, 이란 학교 미사일 공격 관련 사이버 공격 받아

새벽에 내 피드에 알림 스레드가 빠르게 올라오는 것을 봤습니다. 병원 직원들이 갑자기 환자 시스템에 접근할 수 없게 된 것입니다. 의료 기기가 작동을 멈추자 아침부터 당황한 사람들도 있었을 것입니다. 오전 중반에는 세계 최대 의료 기술 회사 중 하나인 Stryker가 전 세계 곳곳에서 오프라인 상태가 되었습니다.

무슨 일이 일어났는지, 주장의 신뢰성은 어느 정도인지, 그리고 어떤 시스템이 현재 공격 목표가 되고 있는지 알려드리고 싶습니다. 소문을 쫓아다니지 않아도 되도록 진술, SEC 신고서, 해커 게시물을 통해 증거를 추적했습니다.

병원 직원들은 새벽에 로그인 실패를 발견했습니다. 이번 장애는 Stryker의 글로벌 서비스에 대한 조직적인 공격처럼 보였습니다.

Stryker는 SEC에 제출한 Form 8-K에서 사이버 보안 사고를 확인하고 투자자들에게 “랜섬웨어 또는 악성 코드의 징후는 없으며 사고가 통제되었다고 믿고 있습니다.”라고 말했습니다. 그러나 독립적인 보도와 이란과 관련된 그룹 Handala의 게시물에서는 50테라바이트의 데이터 삭제와 회사의 모바일 장치 관리 시스템에 연결된 장치의 원격 삭제를 주장하며 이와 달리 말했습니다.

Stryker는 53,000명 이상의 직원을 고용하고 2024년에 226억 달러(209억 유로)의 수익을 보고했습니다. 회사는 운영이 복구되었다고 밝혔지만, 병원과 수술팀이 의존하는 장치 프로비저닝, 이미징 시스템 및 현장 서비스 앱에 대한 지속적인 영향을 계속 주시하고 있습니다.

이번 장애는 병원 복도에 잉크가 쏟아진 것과 같았습니다. 환자의 생명이 장치 작동에 달려 있을 때 분과 데이터는 상호 교환 가능한 통화이기 때문에 의료 분야에서는 그 이미지가 중요합니다.

Handala는 누구인가?

Handala는 온라인에서 이란과 관련된 해킹 집단으로 등장했습니다. 그들의 성명에 따르면 이번 공격은 미납 초등학교에 대한 미국의 미사일 공격에 대한 보복으로, 뉴욕 타임즈는 미국이 오래된 정보를 사용하여 수행했을 수 있다고 보도했습니다. 최소 175명이 사망했습니다.

이 그룹은 Stryker를 “시오니즘에 뿌리를 둔 기업”이라고 묘사하고 소위 “새로운 엡스타인” 체인을 언급했는데, 이는 이 공격을 이념적인 것으로 보이게 하고 자극하기 위한 언어였습니다. Handala는 또한 뉴욕에 본사를 둔 결제 회사인 Verifone에 대한 공격을 보여주는 스크린샷을 게시했는데, 해당 스크린샷은 독립적으로 확인할 수 없었습니다. 이 그룹은 X에 게시하려고 시도했지만 계정이 정지되었고 Telegram을 사용하여 발표했습니다.

조사관들은 공개 문서와 해커 게시물에서 주장과 반박 주장을 발견했습니다. 진실은 Stryker 외부에서는 거의 읽을 수 없는 로그 뒤에 숨겨져 있습니다.

Stryker의 보고서에 따르면 회사는 이번 사건이 통제되었다고 믿고 있으며 조사가 계속 진행 중입니다. 월스트리트 저널과 Bleeping Computer를 포함한 독립 매체는 Stryker의 모바일 장치 관리와 관련된 장치가 원격으로 삭제되었다고 보도했는데, 이는 고전적인 랜섬웨어보다는 소위 와이퍼 작업과 일치합니다.

해커의 50TB 데이터 삭제 주장은 언론인들이 독립적으로 확인할 수 없습니다. 의료 공급업체와 연결된 인프라를 관리하는 경우 벤더 텔레메트리(Microsoft Defender, CrowdStrike 텔레메트리, Palo Alto Cortex XDR) 및 클라우드 공급업체의 서비스 상태 페이지에서 뒷받침하는 신호를 확인하는 것이 좋습니다.

이번 공격은 Stryker의 시스템과 장치에 어떤 영향을 미쳤습니까?

보고서에 따르면 일부 시스템에서 이른 아침 시간에 전 세계적인 장애가 발생했습니다. Stryker는 규제 당국에 사건의 전체 범위는 아직 알려지지 않았으며 운영 및 재정적 영향은 아직 결정되지 않았다고 말했습니다. 병원의 경우 즉각적인 위험은 장치 관리 및 프로비저닝, 즉 임상 엔드포인트에 구성 및 앱 업데이트를 푸시하는 시스템이었습니다. 이러한 시스템이 Handala가 표적으로 삼았다고 말하는 시스템입니다.

분석가들은 지정학적 방아쇠인 초등학교에 대한 미사일 공격을 관찰했습니다. 그 사건은 이란과 관련된 행위자들의 계산을 바꾸었습니다.

타임즈가 오래된 정보와 관련이 있을 수 있다고 보도한 미납의 샤자라 타예베 학교에 대한 공격으로 175명 이상이 사망했으며, 대부분 어린이였습니다. 그 공격은 Handala가 주장한 작전의 직접적인 원인으로 보입니다.

Handala는 해킹을 보복으로 규정하고 미국 및 이스라엘의 이익에 대해 경고했습니다. 준공식 이란 매체는 Microsoft, Google, Palantir, IBM, Nvidia 및 Oracle을 포함하여 해당 지역의 잠재적인 기업 목표를 지명했습니다. 이러한 목록이 운영 목표가 되면 기업 방어 및 지역 사무소는 노출을 신속하게 재평가해야 합니다.

다른 미국 기술 회사도 표적이 될 수 있습니까?

예. Tasnim 및 기타 매체는 표적 목록을 게시했습니다. 이러한 이름이 공격으로 이어질지는 능력과 의도에 달려 있습니다. 회사는 침입 시도를 스캔하고, ID 시스템(Azure AD, Okta)을 강화하고, 중요한 지역 사무소에 대한 재해 복구 플레이북을 검증해야 합니다.

보안 팀은 소셜 미디어의 소음과 주장을 게시하려는 시도의 증거를 발견했습니다. 소셜 게시물은 삭제되고 계정이 정지되었습니다.

Handala는 주장을 게시하기 위해 X 계정을 만들려고 시도했지만 차단되었습니다. Telegram과 보관된 페이지를 사용하여 성명을 배포했습니다. 성명은 작전을 “주요 사이버 작전”이라고 부르고 이념적 경고를 발표했습니다. 그러한 신호는 부분적으로는 의사 소통이고 부분적으로는 강압입니다.

Handala는 또한 Verifone을 대상으로 언급했습니다. Verifone은 뉴욕에 본사를 두고 있으며, 이 그룹은 내부 스크린샷이라고 주장하는 이미지를 게시했지만 언론인들은 독립적으로 확인하지 않았습니다.

변호사와 컴플라이언스 담당자는 즉각적인 SEC 서류 작업과 투자자 메시지를 확인했습니다. 타임라인은 책임과 보험에 중요합니다.

Stryker의 Form 8-K는 기본 공개 정보입니다. 회사는 사건이 중요한 영향을 미칠지 여부를 아직 결정하지 못했다고 경고했습니다. 그 언어는 표준적이지만 장치 구성이 파괴되면 복구 및 고객 아웃리치는 비용이 많이 들 것입니다. 사이버 보험, 사고 대응 리테이너 및 잠재적인 규제 조사가 뒤따를 것입니다.

보고서를 읽을 때는 벤더의 텔레메트리와 월스트리트 저널, Bleeping Computer, 뉴욕 타임즈와 같은 매체의 타사 보고서를 교차 확인하여 더 완전한 그림을 구축하십시오.

현장 엔지니어는 장치 프로비저닝이 중단되었다고 보고했습니다. 서지 팀은 엔드포인트와 수동 워크플로를 복원하기 위해 서둘렀습니다.

그러한 운영상의 고통은 환자와 의료 제공자가 공격을 느끼는 곳입니다. 임플란트의 수동 추적, 대체 이미징 워크플로 및 장치 업데이트 지연입니다. 백업 및 대역 외 관리가 손상되지 않은 경우 작업을 더 빠르게 복원할 수 있습니다. 그렇지 않은 경우 임상 일정이 며칠 동안 변경될 수 있습니다.

Handala의 메시지는 위태로운 외교 관계에 불을 붙이는 성냥 역할을 했으며 사상자가 많은 공격 이후의 시기는 보복적 사이버 작전을 정치적으로 논쟁적이고 운영적으로 파괴적으로 만듭니다.

벤더 텔레메트리, SEC 공시 및 플랫폼 삭제 알림과 같은 신호를 계속 주시하겠습니다. 임상 IT를 운영하는 경우 ID 위생을 우선시하고, 장치 관리 시스템을 일반 기업 네트워크에서 격리하고, 지금 오프사이트 백업을 확인하십시오.

사이버 전쟁에서 병원이 전장이 될 때 누가 책임을 져야 합니까?

우리의 활동을 지원해주세요 ❤️

이 글이 마음에 드셨다면, 앞으로도 좋은 콘텐츠를 계속 발행할 수 있도록 팁을 남겨주세요.

페이팔로 안전하게 결제
관련 항목:  시험 기간 중 캔버스 해킹: ShinyHunters, 9,000개 이상 학교 교란
Moyens I/O Staff는 당신에게 도움이 될 기술, 개인 개발, 라이프스타일 및 전략에 대한 팁을 제공하여 당신에게 동기를 부여했습니다.