US-Medizinriese Stryker durch Hacker komplett lahmgelegt

12. März 2026

Der Medizintechnikkonzern Stryker wurde Ziel eines schwerwiegenden Cyberangriffs einer irannahen Hackergruppe.

Stryker ist ein Fortune-500-Unternehmen, das sich auf die Herstellung von chirurgischen Instrumenten, orthopädischen Implantaten und Neurotechnologie spezialisiert hat. Das Unternehmen mit Hauptsitz in Michigan beschäftigt rund 56.000 Mitarbeiter und prognostizierte für 2025 einen Umsatz von über 25 Milliarden US-Dollar. Seine zentrale Rolle in der Lieferkette des Gesundheitswesens macht es zu einem unverzichtbaren Partner für Krankenhäuser weltweit.

Die iranisch-nahe Hackergruppe Handala bekannte sich zu dem Angriff und bezeichnete ihn als „beispiellosen Schlag“ gegen das Unternehmen.

Die Hacker gaben an, mehr als 200.000 Server, Mobilgeräte und andere Systeme gelöscht und Stryker dadurch gezwungen zu haben, Niederlassungen in 79 Ländern zu schliessen. Zudem sollen sie 50 Terabyte an Daten aus den Systemen des Unternehmens gestohlen haben.

Handala ist seit Beginn des Konflikts zwischen den USA, Israel und dem Iran sehr aktiv.

Das Wall Street Journal berichtete am Mittwoch (hinter einer Bezahlschranke), dass Stryker einen Cyberangriff bestätigt habe, der zu einem weltweiten Ausfall geführt habe. Mitarbeiter und Auftragnehmer sahen das Handala-Logo auf den Anmeldeseiten.

Der Angriff löschte Berichten zufolge alle Daten von Telefonen, Laptops und anderen Geräten, die mit dem Stryker-Netzwerk verbunden waren. Windows-Systeme scheinen besonders stark betroffen zu sein.

Laut WSJ riet Stryker seinen Mitarbeitern, Firmengeräte nicht einzuschalten und sich sofort von allen Netzwerken zu trennen.

„Stryker verzeichnet aufgrund eines Cyberangriffs eine weltweite Netzwerkstörung in unserer Microsoft-Umgebung. Wir haben keine Hinweise auf Ransomware oder Malware und gehen davon aus, dass der Vorfall unter Kontrolle ist“, teilte das Unternehmen am Mittwochnachmittag in einem Update mit.

SecurityWeek hat Stryker um eine Stellungnahme gebeten und wird diesen Artikel aktualisieren, sobald eine Antwort vorliegt.

Die Handala-Gruppe wird von Cybersicherheitsfirmen, die die Aktivitäten im Zusammenhang mit dem Krieg zwischen den USA, Israel und dem Iran verfolgen, genau beobachtet.

Vordergründig handelt es sich bei Handala um eine Hacktivistengruppe mit pro-palästinensischen und anti-israelischen Ansichten. Viele in der Cybersicherheits-Community vermuten jedoch, dass es sich um eine Tarnorganisation von Void Manticore handelt, einem vom iranischen Staat unterstützten Bedrohungsakteur.

Die Hacker sind bekannt für Phishing, Datendiebstahl, Erpressung und zerstörerische Angriffe mit speziell entwickelter Löschsoftware. Das Bedrohungsanalyseunternehmen Flashpoint berichtete, dass die Gruppe auch in Informationsoperationen und psychologische Kriegsführung verwickelt war.

Seit Beginn des Iran-Krieges behauptet Handala, israelische Militärwetterserver gelöscht, Sicherheitsdaten in Jerusalem abgefangen, Daten von den Systemen verschiedener Unternehmen gestohlen und gelöscht, israelische Geheimdienstmitarbeiter geoutet und ein israelisches Öl- und Gasexplorationsunternehmen gehackt zu haben.

Die Gruppe prahlt häufig auf ihren Telegram- und X-Konten mit ihren angeblichen Erfolgen, doch ihre Behauptungen lassen sich oft nur schwer überprüfen.

Quelle: SecurityWeek

Ähnliche Beiträge

  • CISA warnt vor aktiv ausgenutzter Microsoft Sharepoint-Lücke

    24. März 2026 Ein Leck in Microsofts Sharepoint-Plattform wird aktuell aktiv für Angriffe missbraucht. Entsprechende Sicherheitsupdates hat Microsoft bereits im Januar veröffentlicht. Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) warnt einem Bericht von “Bleeping Computer” zufolge vor einer im Januar gepatchten Sharepoint-Sicherheitslücke, die aktuell für Angriffe missbraucht wird. Das unter der Kennung CVE-2026-20963 laufende Leck betrifft Sharepoint Enterprise Server 2016, Sharepoint Server 2019 wie auch die…

  • Was ist NFC?

    30. Dezember 2025 NFC steht für Near Field Communications und ist heute auf jedem modernen Smartphone zu finden. Doch was ist NFC genau? Ein Einblick. NFC begegnet dir vielerorts im täglichen Leben – z.B. beim Kaffeebezahlen, beim Verwenden deiner e-Card sowie beim Öffnen vieler Büro- oder Hotel-Türen. Vielleicht hast du gar nicht bewusst darauf geachtet, aber die Technik ist längst fester Bestandteil unseres digitalen Alltages….

  • Wie man Phishing erkennt…

    04. Dezember 2025 Phishing ist weltweit eine der grössten und am schnellsten wachsenden Cyber-Bedrohungen. Berichten von Cybersicherheitsunternehmen zufolge ist Phishing nach wie vor die häufigste Methode von Cyberkriminellen, um an sensible Daten oder Geld zu gelangen. Unternehmen wie auch Privatpersonen können durch Phishing-Angriffe erhebliche finanzielle Einbussen erleiden, sei es durch direkte finanzielle Verluste oder durch Folgekosten wie die Wiederherstellung von Systemen und Reputationsschäden. Wir zeigen…

  • Wie Facebook-Mutterkonzern Meta 70 Milliarden US$ versenkte

    15. Januar 2026 Mit dem Metaverse versprach Meta eine Parallelwelt, die das Internet revolutionieren und neu denken sollte. Das Projekt entwickelte sich jedoch zum Rohrkrepierer. Mit 70 Milliarden Dollar Verlust zieht Meta nun die Konsequenzen. Das Metaverse hätte eigentlich das Internet revolutionieren, in gewisser Weise sogar ablösen sollen. Bis 2030 hätten sich laut Meta dort rund eine Milliarde Nutzer tummeln sollen. Die Analysten von Gartner waren 2022 gar noch…

  • Windows 11-Shutdown-Probleme nach letztem Update

    17. Januar 2026 Nach dem Einspielen des Windows-11-Updates KB5071963 kann es sein, dass sich bestimmte Rechner nicht mehr herunterfahren lassen. Microsoft hat den Fehler bestätigt und einen Workaround veröffentlicht. Im Zusammenhang mit dem unlängst veröffentlichten Januar-Update gibt es Probleme auf Systemen mit Windows 11 Enterprise und IoT Version 23H2, die System Guard Secure Launch aktiviert haben. Wie “Bleeping Computer” meldet, lassen sich diese Rechner nach dem…