イラン支援ハッカー、ストライカーに対するデータ消去攻撃を主張
イランの情報機関と関連があるとされるハッカー集団が、世界最大の医療技術企業の一つであるストライカーに対するデータ消去攻撃を実行したと主張しています。
ストライカーの状況
ストライカーは、ミシガン州を本拠地とする医療機器メーカーで、昨年の売上高は250億ドルに達しています。同社は、アイルランドを除く米国外で最大の拠点を有しており、アイルランドの5,000人以上の従業員が自宅勤務に移行しています。
ハッカー集団の主張
ハッカー集団は、テレグラムに投稿された声明で、ストライカーの79カ国にあるオフィスがデータ消去攻撃の影響を受け、20万以上のシステム、サーバー、モバイルデバイスが影響を受けたと主張しています。
攻撃の背景
ハッカー集団は、2月28日にイランの学校で発生した米国のミサイル攻撃に対する報復として、この攻撃を実行したと主張しています。この攻撃により、少なくとも175人が死亡し、そのほとんどが子供でした。
攻撃の手法
ハッカー集団は、Microsoft Intuneというクラウドベースのサービスを使用して、すべての接続デバイスに対してリモートデータ消去命令を発行したと主張しています。Intuneは、ITチームがセキュリティとデータコンプライアンスポリシーを強制するために設計されたソリューションです。
影響と反応
この攻撃により、ストライカーのシステムがシャットダウンされ、従業員のデバイスが消去されました。また、ストライカーが供給する医療機関の一部では、手術用の医療機器の供給が停止しているとの報告もあります。
今後の展開
この攻撃は、医療業界のサプライチェーンに影響を及ぼす可能性があります。アメリカ病院協会(AHA)のジョン・リッジ氏は、現在のところ、この攻撃による影響は確認されていないと述べています。
元記事: https://krebsonsecurity.com/2026/03/iran-backed-hackers-claim-wiper-attack-on-medtech-firm-stryker/
