<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[El matí de l’11 de març de 2026, empleats d’oficines de Stryker a tot el món van encendre els seus ordinadors i els van trobar esborrats.]]></title><description><![CDATA[<p>El matí de l’11 de març de 2026, empleats d’oficines de Stryker a tot el món van encendre els seus ordinadors i els van trobar esborrats. Les pantalles d’inici de sessió havien estat substituïdes pel logotip de Handala: un nen descalç amb una fona. <br />Qui és Stryker? Una empresa Fortune 500 amb 56.000 empleats, 25.000 milions de dòlars de facturació anual i presència en més de 60 països, fabricant de dispositius mèdics i quirúrgics dels quals depenen hospitals de tot el món. <br />Com van entrar? Els atacants van obtenir accés a la consola d’administració de Microsoft Intune de Stryker i van emetre ordres legítimes d’esborrat remot, la mateixa funcionalitat que els administradors d’IT utilitzen quan es perd un dispositiu corporatiu.<br />L’accés inicial es creu que s’havia establert mesos abans de la fase destructiva, amb accés a la xarxa que datava de mesos enrere. El logotip de Handala que va aparèixer a les pantalles confirmava que els atacants tenien el control molt abans de decidir usar-lo. Era un atac planificat i pacient. <br />L’impacte humà va ser devastador: Molts empleats tenien els seus telèfons personals inscrits al programa BYOD (Bring-Your-Own-Device) de Stryker, per la qual cosa aquests també van ser gestionats pels sistemes IT de l’empresa. Aquells telèfons van ser restablerts de fàbrica, esborrant no només les aplicacions corporatives sinó tot: fotos, eSIMs, i les aplicacions d’autenticació que els empleats feien servir per a la banca personal. <br />Handala va reivindicar l’atac afirmant que les oficines de Stryker a 79 països s’havien vist forçades a tancar, que s’havien esborrat dades de més de 200.000 sistemes, servidors i dispositius mòbils, i que s’havien exfiltrat 50 terabytes de dades crítiques. <br />El grup va afirmar que l’atac era en represàlia per un atac amb míssils del 28 de febrer que va colpejar una escola iraniana i va matar almenys 175 persones, la majoria nens. El grup va anomenar Stryker una “corporació d’arrels sionistes”, en referència a l’adquisició el 2019 de l’empresa israeliana OrthoSpace. <br />El Departament de Justícia nord-americà va anunciar la confiscació del lloc web de Handala, juntament amb una còpia de seguretat i dos altres llocs que presumien de campanyes cibernètiques iranianes, qualificant-les d’“operacions psicològiques” del MOIS iranià. <br />Handala va reaparèixer amb un nou domini hores després de la confiscació, demostrant la resiliència operativa dels grups patrocinats per estats nació davant les accions legals</p><p></p><div class="card col-md-9 col-lg-6 position-relative link-preview p-0">



<a href="https://krebsonsecurity.com/2026/03/iran-backed-hackers-claim-wiper-attack-on-medtech-firm-stryker/" title="Iran-Backed Hackers Claim Wiper Attack on Medtech Firm Stryker – Krebs on Security">
<img src="https://krebsonsecurity.com/b-keeper/13.png" class="card-img-top not-responsive" style="max-height:15rem" alt="Link Preview Image" />
</a>













<div class="card-body">
<h5 class="card-title">
<a href="https://krebsonsecurity.com/2026/03/iran-backed-hackers-claim-wiper-attack-on-medtech-firm-stryker/">
Iran-Backed Hackers Claim Wiper Attack on Medtech Firm Stryker – Krebs on Security
</a>
</h5>
<p class="card-text line-clamp-3"></p>
</div>
<a href="https://krebsonsecurity.com/2026/03/iran-backed-hackers-claim-wiper-attack-on-medtech-firm-stryker/" class="card-footer text-body-secondary small d-flex gap-2 align-items-center lh-2">



<img src="https://krebsonsecurity.com/favicon.ico" alt="favicon" class="not-responsive overflow-hiddden" style="max-width:21px;max-height:21px" />



<p class="d-inline-block text-truncate mb-0"> <span class="text-secondary">(krebsonsecurity.com)</span></p>
</a>
</div><p></p><p></p><div class="card col-md-9 col-lg-6 position-relative link-preview p-0">



<a href="https://www.secureworld.io/industry-news/iran-linked-hacktivist-group-weaponizes-microsoft-intune-in-destructive-wiper-attack-on-stryker" title="Iran-Linked Hacktivist Group Hits Stryker in Destructive Wiper Attack">
<img src="https://www.secureworld.io/hubfs/medical%20technology%20-%20shutterstock_1884612574.jpg" class="card-img-top not-responsive" style="max-height:15rem" alt="Link Preview Image" />
</a>



<div class="card-body">
<h5 class="card-title">
<a href="https://www.secureworld.io/industry-news/iran-linked-hacktivist-group-weaponizes-microsoft-intune-in-destructive-wiper-attack-on-stryker">
Iran-Linked Hacktivist Group Hits Stryker in Destructive Wiper Attack
</a>
</h5>
<p class="card-text line-clamp-3">Iran-linked hackers exploited vulnerabilities in enterprise device management Microsoft Intune to cause a massive global shutdown at Stryker Corporation.</p>
</div>
<a href="https://www.secureworld.io/industry-news/iran-linked-hacktivist-group-weaponizes-microsoft-intune-in-destructive-wiper-attack-on-stryker" class="card-footer text-body-secondary small d-flex gap-2 align-items-center lh-2">



<img src="https://www.secureworld.io/hubfs/Logos/SWE/favicon_SWE_512px_square.jpg" alt="favicon" class="not-responsive overflow-hiddden" style="max-width:21px;max-height:21px" />



<p class="d-inline-block text-truncate mb-0"> <span class="text-secondary">(www.secureworld.io)</span></p>
</a>
</div><p></p><p></p><div class="card col-md-9 col-lg-6 position-relative link-preview p-0">



<a href="https://techcrunch.com/2026/03/19/cisa-urges-companies-to-secure-microsoft-intune-systems-after-hackers-mass-wipe-stryker-devices/" title="CISA urges companies to secure Microsoft Intune systems after hackers mass-wipe Stryker devices | TechCrunch">
<img src="https://techcrunch.com/wp-content/uploads/2024/07/global-it-meltdown-crowdstrike-bsod.jpg?resize=1200,800" class="card-img-top not-responsive" style="max-height:15rem" alt="Link Preview Image" />
</a>



<div class="card-body">
<h5 class="card-title">
<a href="https://techcrunch.com/2026/03/19/cisa-urges-companies-to-secure-microsoft-intune-systems-after-hackers-mass-wipe-stryker-devices/">
CISA urges companies to secure Microsoft Intune systems after hackers mass-wipe Stryker devices | TechCrunch
</a>
</h5>
<p class="card-text line-clamp-3">The U.S. cybersecurity agency urged companies to prevent access to systems used for remotely managing their fleets of employee devices after hackers broke into a major U.S. medical tech giant and remotely wiped thousands of phones and computers.</p>
</div>
<a href="https://techcrunch.com/2026/03/19/cisa-urges-companies-to-secure-microsoft-intune-systems-after-hackers-mass-wipe-stryker-devices/" class="card-footer text-body-secondary small d-flex gap-2 align-items-center lh-2">



<img src="https://techcrunch.com/wp-content/uploads/2015/02/cropped-cropped-favicon-gradient.png?w=32" alt="favicon" class="not-responsive overflow-hiddden" style="max-width:21px;max-height:21px" />







<p class="d-inline-block text-truncate mb-0">TechCrunch <span class="text-secondary">(techcrunch.com)</span></p>
</a>
</div><p></p>]]></description><link>https://board.circlewithadot.net/topic/7a21920c-663a-4f1a-ab8a-3c228a07461c/el-matí-de-l-11-de-març-de-2026-empleats-d-oficines-de-stryker-a-tot-el-món-van-encendre-els-seus-ordinadors-i-els-van-trobar-esborrats.</link><generator>RSS for Node</generator><lastBuildDate>Fri, 17 Apr 2026 17:37:26 GMT</lastBuildDate><atom:link href="https://board.circlewithadot.net/topic/7a21920c-663a-4f1a-ab8a-3c228a07461c.rss" rel="self" type="application/rss+xml"/><pubDate>Sun, 22 Mar 2026 11:09:28 GMT</pubDate><ttl>60</ttl></channel></rss>