मेडिकल निर्माता Stryker ने एक साइबर हमले का सामना किया जिसने उसके Microsoft वातावरण को वैश्विक स्तर पर बाधित कर दिया। Handala Team समूह ने हमले की जिम्मेदारी ली, एक भू-राजनीतिक संदर्भ में जो ईरानी मूल की ओर इशारा करता है। कंपनी का दावा है कि रैनसमवेयर के कोई सबूत नहीं हैं, लेकिन खतरा गंभीर है। लक्ष्य संचालनात्मक निष्क्रियता प्रतीत होता है, न कि आर्थिक लाभ।
Intune का संभावित उपयोग व्यवधान के हथियार के रूप में 🛡️
यह जांचा जा रहा है कि क्या हमलावरों ने Microsoft Intune का उपयोग किया, जो एक वैध डिवाइस प्रबंधन उपकरण है, डेटा का रिमोट वाइप करने के लिए। यह विधि, जिसे wipe के रूप में जाना जाता है, मैलवेयर की आवश्यकता के बिना महत्वपूर्ण सिस्टम को निष्क्रिय करने की अनुमति देती है। एक प्रशासनिक उपकरण का लाभ उठाकर, हमला पारंपरिक पहचानों से बचता है और अधिकृत पारिस्थितिकी तंत्र के अंदर से भौतिक तोड़फोड़ के समान प्रभाव प्राप्त करता है।
आपका डिवाइस एक सुरक्षा अपडेट के लिए रीस्टार्ट हो गया... अनंतकालीन 💀
कल्पना करें कि आईटी विभाग एक महत्वपूर्ण अपडेट लागू करने का फैसला करता है जो पैच करने के बजाय सब कुछ मिटा देता है। यह किसी भी निराश सिस्टम प्रशासक का गीला सपना है, लेकिन दुर्भावनापूर्ण अभिनेताओं द्वारा निष्पादित। इसके लिए Intune का उपयोग करना मेनटेनेंस की मास्टर कुंजी चुराने और सभी दरवाजों को वेल्ड करने के लिए उपयोग करने जैसा है। अगली बार जब आपका कॉर्पोरेट लैपटॉप बिना चेतावनी के रीस्टार्ट हो, तो आप उंगलियां क्रॉस करेंगे कि यह Microsoft का पैच हो न कि क्लाउड से क्लीनिंग ऑर्डर।