US-Medizinriese Stryker durch Hacker komplett lahmgelegt

12. März 2026

Der Medizintechnikkonzern Stryker wurde Ziel eines schwerwiegenden Cyberangriffs einer irannahen Hackergruppe.

Stryker ist ein Fortune-500-Unternehmen, das sich auf die Herstellung von chirurgischen Instrumenten, orthopädischen Implantaten und Neurotechnologie spezialisiert hat. Das Unternehmen mit Hauptsitz in Michigan beschäftigt rund 56.000 Mitarbeiter und prognostizierte für 2025 einen Umsatz von über 25 Milliarden US-Dollar. Seine zentrale Rolle in der Lieferkette des Gesundheitswesens macht es zu einem unverzichtbaren Partner für Krankenhäuser weltweit.

Die iranisch-nahe Hackergruppe Handala bekannte sich zu dem Angriff und bezeichnete ihn als „beispiellosen Schlag“ gegen das Unternehmen.

Die Hacker gaben an, mehr als 200.000 Server, Mobilgeräte und andere Systeme gelöscht und Stryker dadurch gezwungen zu haben, Niederlassungen in 79 Ländern zu schliessen. Zudem sollen sie 50 Terabyte an Daten aus den Systemen des Unternehmens gestohlen haben.

Handala ist seit Beginn des Konflikts zwischen den USA, Israel und dem Iran sehr aktiv.

Das Wall Street Journal berichtete am Mittwoch (hinter einer Bezahlschranke), dass Stryker einen Cyberangriff bestätigt habe, der zu einem weltweiten Ausfall geführt habe. Mitarbeiter und Auftragnehmer sahen das Handala-Logo auf den Anmeldeseiten.

Der Angriff löschte Berichten zufolge alle Daten von Telefonen, Laptops und anderen Geräten, die mit dem Stryker-Netzwerk verbunden waren. Windows-Systeme scheinen besonders stark betroffen zu sein.

Laut WSJ riet Stryker seinen Mitarbeitern, Firmengeräte nicht einzuschalten und sich sofort von allen Netzwerken zu trennen.

„Stryker verzeichnet aufgrund eines Cyberangriffs eine weltweite Netzwerkstörung in unserer Microsoft-Umgebung. Wir haben keine Hinweise auf Ransomware oder Malware und gehen davon aus, dass der Vorfall unter Kontrolle ist“, teilte das Unternehmen am Mittwochnachmittag in einem Update mit.

SecurityWeek hat Stryker um eine Stellungnahme gebeten und wird diesen Artikel aktualisieren, sobald eine Antwort vorliegt.

Die Handala-Gruppe wird von Cybersicherheitsfirmen, die die Aktivitäten im Zusammenhang mit dem Krieg zwischen den USA, Israel und dem Iran verfolgen, genau beobachtet.

Vordergründig handelt es sich bei Handala um eine Hacktivistengruppe mit pro-palästinensischen und anti-israelischen Ansichten. Viele in der Cybersicherheits-Community vermuten jedoch, dass es sich um eine Tarnorganisation von Void Manticore handelt, einem vom iranischen Staat unterstützten Bedrohungsakteur.

Die Hacker sind bekannt für Phishing, Datendiebstahl, Erpressung und zerstörerische Angriffe mit speziell entwickelter Löschsoftware. Das Bedrohungsanalyseunternehmen Flashpoint berichtete, dass die Gruppe auch in Informationsoperationen und psychologische Kriegsführung verwickelt war.

Seit Beginn des Iran-Krieges behauptet Handala, israelische Militärwetterserver gelöscht, Sicherheitsdaten in Jerusalem abgefangen, Daten von den Systemen verschiedener Unternehmen gestohlen und gelöscht, israelische Geheimdienstmitarbeiter geoutet und ein israelisches Öl- und Gasexplorationsunternehmen gehackt zu haben.

Die Gruppe prahlt häufig auf ihren Telegram- und X-Konten mit ihren angeblichen Erfolgen, doch ihre Behauptungen lassen sich oft nur schwer überprüfen.

Quelle: SecurityWeek

Ähnliche Beiträge

  • Liechtenstein bekommt schnellstes Internet

    28. November 2025 Telecom Liechtenstein hat sein Glasfasernetz umgerüstet. Ab dem 9. Dezember wird ein 25 Gbit/s Internet angeboten. Telecom Liechtenstein bietet ab dem 9. Dezember flächendeckend für Haushalte und Unternehmen eine Internetverbindung von bis zu 25 Gbit/s. Laut Medienmitteilung ist Liechtenstein damit zum Land mit dem schnellsten Internet der Welt geworden. Das scheint auch so zu stimmen, wenn man die angegebene Geschwindigkeit mit dem…

  • Russland blockiert Apples Facetime

    05. Dezember 2025 Russland geht gegen Apple vor Russia has blocked Apple’s (AAPL.O), opens new tab video-calling app FaceTime, the state communications watchdog said on Thursday, as part of an accelerating clampdown on foreign tech platforms that authorities allege are being used for criminal activity. The move follows restrictions against Google’s YouTube, Meta’s (META.O), opens new tab WhatsApp and the Telegram messaging service. The Reuters Tariff Watch newsletter is…

  • Alte Schwachstelle in Fortinet-Firewalls wird aktiv angegriffen

    Update: 14. Januar 2026: Fortinet verteilt aktualisierte Software, um teils kritische Sicherheitslücken unter anderem in FortiSIEM und FortiFone zu schliessen. IT-Verantwortliche sollten sie rasch installieren, da Schwachstellen in Fortinet-Produkten häufig im Visier von Cyberkriminellen stehen. In FortiSIEM können Angreifer aus dem Netz über gezielt präparierte TCP-Anfragen beliebige Befehle und Code einschleusen (CVE-2025-64155, CVSS 9.4, Risiko „kritisch“). Grund ist eine unzureichende Filterung von Elementen, die in Betriebssystembefehlen…

  • Microsoft patcht heimlich kritisches LNK-Dateiproblem

    03. Dezember 2025 Microsoft veröffentlicht heimlich Security-Patch Microsoft has silently mitigated an exploited LNK vulnerability with its November 2025 security updates, Acros Security says. Tracked as CVE-2025-9491 (CVSS score of 7.0), the security defect allowed threat actors to obfuscate the purpose of malicious LNK files by hiding code from the user’s view. The bug was disclosed in March by Trend Micro’s Zero Day Initiative (ZDI), which warned…

  • Wie man als CISO und CIO Angriffe früh erkennt

    18. Dezember 2025 Einleitung Digitale Identität war schon immer das Bindeglied, dass die Unternehmens-IT zusammenhält. Doch was digitale Identität eigentlich bedeutet, hat sich über die vergangenen Jahre hinweg grundlegend verändert. Vor 20 Jahren umfasste eine digitale Identität einen Benutzernamen und ein Passwort, beide abgespeichert in einem Verzeichnis irgendwo im Unternehmen. Der Zugriff auf diese Identität war zudem an einen bestimmten Desktop-Computer im Unternehmens-LAN gebunden. Eine solche Identität…

  • Windows Server 2016 – bald keine Updates mehr!

    25. Februar 2026 Windows-Versionen aus 2016 erhalten in Kürze keinen Support mehr. Erweiterte Sicherheits-Updates (ESU) sind jedoch in Planung. Besonders kritisch ist es bei Windows Server 2016, welches noch millionenfach weltweit im Einsatz steht. Microsoft beendet den Support für drei Windows-Produkte, die im Jahr 2016 erschienen sind. Das nahende Aus lässt sich etwa mit erweiterten Sicherheits-Updates (ESU) hinauszögern – natürlich mit einem Preis verbunden. Was…