آمادهباش سایبری بیمارستانهای استرالیا پس از حمله به استرایکر¹
بیمارستانهای استرالیا بعد از یک حمله سایبری که از سوی گروه منتسب به ایران، Handala²، علیه شرکت بزرگ فناوری پزشکی آمریکا، Stryker³ انجام شده، سطح دفاعهای امنیت دیجیتال خود را بالا بردهاند. Stryker³ یکی از تأمینکنندگان اصلی تجهیزات جراحی و ایمپلنتها برای مراکز درمانی در استرالیاست. مقامهای بهداشت در Victoria⁴ و New South Wales⁵ گفتهاند فعلاً اختلالی گزارش نشده، اما کارشناسان میگویند اگر این وضعیت طولانی شود، احتمال کمبود در زنجیره تأمین وجود دارد.
جزئیات حمله و ادعای گروه هکر
گروه Handala² که در گزارشها به ارتباط با وزارت اطلاعات و «امنیت سایبری» ایران نسبت داده شده، صبح پنجشنبه مسئولیت نفوذ به سامانههای Stryker³ را برعهده گرفت. این گروه در X⁶ (توییتر سابق) مدعی شد ۲۰۰ هزار سامانه، سرور و دستگاه را «پاکسازی» کرده و ۵۰ ترابایت داده را به سرقت برده است و Stryker³ را «شرکتی با ریشه صهیونیستی» توصیف کرد.
در گزارشها آمده هدف حمله، سامانه Microsoft Intune⁷ متعلق به Microsoft⁸ بوده؛ ابزاری ابری برای مدیریت دستگاهها که میتواند امکان «پاککردن از راه دور» دستگاهها را در مقیاس گسترده فراهم کند. گفته شده در این حمله خبری از باجافزار یا بدافزار کلاسیک نبوده و بیشتر بر قابلیتهای مدیریتی این پلتفرم تکیه داشته است.
زمینه تنشها و روایت مطرحشده
طبق این گزارش، این حمله در چارچوب تنشهای گستردهتر بین آمریکا و ایران مطرح شده است. همچنین آمده که این اقدام بهعنوان «تلافی» حمله موشکی Tomahawk⁹ آمریکا به مدرسه ابتدایی Shajereh Tayyebeh¹⁰ در Minab¹¹ ایران معرفی شده.
واکنش استرایکر و وضعیت بازیابی
Kevin Lobo¹³ مدیرعامل Stryker³ اعلام کرده وضعیت «مهار» شده و محصولات و مشتریان در امنیت هستند. او گفته روند بازگردانی سرویسها در جریان است و خطری از بابت آلودگی سامانهها گزارش نشده است. در گزارش همچنین آمده Stryker³ دارای یک قرارداد ۴۵۰ میلیون دلاری با ارتش آمریکاست و در سال ۲۰۱۹ شرکت اسرائیلی Orthospace¹⁴ را خریداری کرده است.
ریسک برای بیمارستانهای استرالیا و زنجیره تأمین
کارشناسان امنیت سایبری میگویند تکیه بیمارستانهای استرالیا به Stryker³ برای ابزار جراحی، ایمپلنتها و اقلام مصرفی میتواند یک نقطه حساس در «زنجیره تأمین» باشد. Matt O'Kane¹⁵ از Notion Digital Forensics¹⁶ گفته اگر قطعیها یا اختلالها طولانی شود، کمبود اقلام میتواند خودش را نشان دهد.
همچنین Chris McNaughton¹⁷، کارآگاه سابق پلیس Victoria⁴، گفته برخی هکرها بسیار صبور و حرفهای هستند و ممکن است ماهها بدون جلب توجه در شبکهها بمانند تا در زمان مناسب بیشترین اثر را بگذارند.
هشدارهای گستردهتر و پیوندهای بینالمللی
در گزارشهای بینالمللی، به افزایش حملات هکرهای ایرانی علیه اهداف آمریکایی و اسرائیلی اشاره شده و از احتمال هدفگیری زیرساختهایی مانند بیمارستانها، نیروگاهها و پیمانکاران دفاعی صحبت شده است. Tracy Walder¹⁸، تحلیلگر NewsNation¹⁹، این روند را تمرکز بر «تأمینکنندگان صنعت» توصیف کرده؛ یعنی بهجای حمله مستقیم به خود بیمارستانها، سراغ شرکتهای تأمینکننده میروند.
Justin Henderson²⁰ پژوهشگر امنیتی، این حمله را «افزایش تنش قابلتوجه» از سوی Handala² نامیده؛ گروهی که گفته میشود در سال ۲۰۲۳ ظهور کرده و میتواند برای ایران «امکان انکارپذیری» ایجاد کند. او گفته با توجه به اتصال سامانهها و شبکهها، کشورهایی مثل استرالیا هم در معرض آثار این نوع حملات قرار میگیرند، بهویژه اگر حمایت متحدان افزایش پیدا کند.
در همین زمینه، نخستوزیر استرالیا Anthony Albanese²¹ اعلام کرده استقرار هواپیمای E-7A Wedgetail²² و ۸۵ نیروی نظامی به UAE²³ انجام میشود.
پیشینه حملات و نگرانیهای بخشهای حساس
در این گزارش به سابقه عملیات سایبری ایران، از جمله حملات «محرومسازی از سرویس» و باجافزار، با استناد به Halcyon Ransomware Research Centre²⁴ اشاره شده است. همچنین گفته شده با ورود جنگ به هفته سوم، بخشهایی مثل انرژی، بانکداری و مالی هم در معرض پیامدهای اختلال در جریان نفت از مسیر Strait of Hormuz²⁵ قرار دارند.
پاورقی منابع نامها:
¹ Stryker
² Handala
³ Stryker
⁴ Victoria
⁵ New South Wales
⁶ X
⁷ Microsoft Intune
⁸ Microsoft
⁹ Tomahawk
¹⁰ Shajereh Tayyebeh Elementary School
¹¹ Minab
¹² Ayatollah Ali Khamenei
¹³ Kevin Lobo
¹⁴ Orthospace
¹⁵ Matt O'Kane
¹⁶ Notion Digital Forensics
¹⁷ Chris McNaughton
¹⁸ Tracy Walder
¹⁹ NewsNation
²⁰ Justin Henderson
²¹ Anthony Albanese
²² E-7A Wedgetail aircraft
²³ UAE
²⁴ Halcyon Ransomware Research Centre
²⁵ Strait of Hormuz
