Iranstøttede hacktivister hevder å ha slettet systemer hos Stryker
Den iranstøttede hacktivistgruppen Handala har tatt på seg ansvaret for et angrep mot det amerikanske medisinteknologiselskapet Stryker. Ifølge omtalen rammet hendelsen Microsoft-baserte tjenester som ansatte bruker, og deler av selskapets globale drift ble berørt mens systemer ble tatt ned og gjenopprettet. Gruppen hevder å ha slettet et stort antall systemer og hentet ut sensitive data, men påstandene er ikke uavhengig bekreftet. Stryker opplyser at forstyrrelsen var begrenset til interne systemer, og at hendelsen fortsatt undersøkes.
Hva det betyr for virksomheten
Hacktivister med politisk motivasjon velger mål ut fra symbolverdi, ikke ut fra hvor pengene er, og sletting gir ingen mulighet til å betale seg ut. Norske virksomheter innen helse og annen kritisk leveranse bør merke seg at driftsstansen her kom av at systemer måtte tas ned og bygges opp igjen. Da er det gjenopprettingsevnen, ikke forhandlingsevnen, som avgjør hvor lenge dere er ute av drift.
Berigo anbefaler
- Test gjenoppretting fra sikkerhetskopi i praksis, med tidtaking, og sørg for at minst én kopi er utilgjengelig fra produksjonsnettet.
- Beskriv hvordan kritiske leveranser opprettholdes manuelt mens IT-systemene er nede.
- Gjennomgå hvem som har rettigheter til å slette eller reinstallere systemer i stor skala, og begrens antallet.
- Sett hendelsesberedskap på styrets agenda som en forretningsrisiko, ikke som en IT-sak.
Kilde
Sikkerhet som forstås, styres og virker.
La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.
Ta kontakt