US-Medizinriese Stryker durch Hacker komplett lahmgelegt

12. März 2026

Der Medizintechnikkonzern Stryker wurde Ziel eines schwerwiegenden Cyberangriffs einer irannahen Hackergruppe.

Stryker ist ein Fortune-500-Unternehmen, das sich auf die Herstellung von chirurgischen Instrumenten, orthopädischen Implantaten und Neurotechnologie spezialisiert hat. Das Unternehmen mit Hauptsitz in Michigan beschäftigt rund 56.000 Mitarbeiter und prognostizierte für 2025 einen Umsatz von über 25 Milliarden US-Dollar. Seine zentrale Rolle in der Lieferkette des Gesundheitswesens macht es zu einem unverzichtbaren Partner für Krankenhäuser weltweit.

Die iranisch-nahe Hackergruppe Handala bekannte sich zu dem Angriff und bezeichnete ihn als „beispiellosen Schlag“ gegen das Unternehmen.

Die Hacker gaben an, mehr als 200.000 Server, Mobilgeräte und andere Systeme gelöscht und Stryker dadurch gezwungen zu haben, Niederlassungen in 79 Ländern zu schliessen. Zudem sollen sie 50 Terabyte an Daten aus den Systemen des Unternehmens gestohlen haben.

Handala ist seit Beginn des Konflikts zwischen den USA, Israel und dem Iran sehr aktiv.

Das Wall Street Journal berichtete am Mittwoch (hinter einer Bezahlschranke), dass Stryker einen Cyberangriff bestätigt habe, der zu einem weltweiten Ausfall geführt habe. Mitarbeiter und Auftragnehmer sahen das Handala-Logo auf den Anmeldeseiten.

Der Angriff löschte Berichten zufolge alle Daten von Telefonen, Laptops und anderen Geräten, die mit dem Stryker-Netzwerk verbunden waren. Windows-Systeme scheinen besonders stark betroffen zu sein.

Laut WSJ riet Stryker seinen Mitarbeitern, Firmengeräte nicht einzuschalten und sich sofort von allen Netzwerken zu trennen.

„Stryker verzeichnet aufgrund eines Cyberangriffs eine weltweite Netzwerkstörung in unserer Microsoft-Umgebung. Wir haben keine Hinweise auf Ransomware oder Malware und gehen davon aus, dass der Vorfall unter Kontrolle ist“, teilte das Unternehmen am Mittwochnachmittag in einem Update mit.

SecurityWeek hat Stryker um eine Stellungnahme gebeten und wird diesen Artikel aktualisieren, sobald eine Antwort vorliegt.

Die Handala-Gruppe wird von Cybersicherheitsfirmen, die die Aktivitäten im Zusammenhang mit dem Krieg zwischen den USA, Israel und dem Iran verfolgen, genau beobachtet.

Vordergründig handelt es sich bei Handala um eine Hacktivistengruppe mit pro-palästinensischen und anti-israelischen Ansichten. Viele in der Cybersicherheits-Community vermuten jedoch, dass es sich um eine Tarnorganisation von Void Manticore handelt, einem vom iranischen Staat unterstützten Bedrohungsakteur.

Die Hacker sind bekannt für Phishing, Datendiebstahl, Erpressung und zerstörerische Angriffe mit speziell entwickelter Löschsoftware. Das Bedrohungsanalyseunternehmen Flashpoint berichtete, dass die Gruppe auch in Informationsoperationen und psychologische Kriegsführung verwickelt war.

Seit Beginn des Iran-Krieges behauptet Handala, israelische Militärwetterserver gelöscht, Sicherheitsdaten in Jerusalem abgefangen, Daten von den Systemen verschiedener Unternehmen gestohlen und gelöscht, israelische Geheimdienstmitarbeiter geoutet und ein israelisches Öl- und Gasexplorationsunternehmen gehackt zu haben.

Die Gruppe prahlt häufig auf ihren Telegram- und X-Konten mit ihren angeblichen Erfolgen, doch ihre Behauptungen lassen sich oft nur schwer überprüfen.

Quelle: SecurityWeek

Ähnliche Beiträge

  • Adobe Reader startet nach Patch nicht mehr

    09. Dezember 2025 Ein Patch sorgt für Probleme beim Acrobat Reader Adobe hat am 2. Dezember 2025 ein Update für Acrobat Reader veröffentlicht, das bei zahlreichen Anwendern zu erheblichen Problemen führt. Wie Berichte in verschiedenen Online-Foren wie Reddit zeigen, lässt sich die Version 25.001.20982 auf vielen Systemen nicht mehr starten. Betroffen sind sowohl Einzelnutzer als auch Unternehmen, die die Software über Verteilungstools wie PDQ Connect eingerichtet haben….

  • Microsoft stellt SMTP-Authentifizierung ab (Update: 29.1.26)

    29. Januar 2026Update: Microsoft verschiebt Abschalt-Datum erneut Eigentlich wollte Microsoft bereits 2025 SMTP-Auth abschalten, dann wurde das Aus auf Anfang 2026 verschoben. Nun wird erneut verzögert, bis Ende des Jahres soll sich damit vorläufig nichts ändern. Das Abschalten der SMTP-Authentifizierung für Exchange Online wird erneut verschoben. Laut einem Bericht von “Borncity” soll sich damit bis Ende 2026 vorläufig nichts ändern. Ende 2022 hatte Microsoft die Basic Authentification für Exchange…

  • Die 10 besten Firefox-Erweiterungen

    24. Februar 2026 Quelle: PC-Tipp.ch Firefox ist bereits vom Start weg ein hervorragender Webbrowser. Kostenlose Erweiterungen machen ihn jedoch noch besser. Der PCtipp stellt Ihnen zehn besonders nützliche Add-ons für den Mozilla-Surfboliden vor. Firefox hat auch in der Schweiz viele treue Nutzer, da er die einzige verbliebene echte Alternative zum übermächtigen Chrome-Browser von Google und den davon abstammenden Derivaten wie Edge oder Brave ist. Der…

  • Razzia gegen Werbe-Betrüger mit Prominenten

    08. Dezember 2025 Endlich gehen die Behörden gegen Fake-Werber vor, die mit Promis werben. Razzia gegen Werbe-Betrüger Ermittlern der Zentralstelle Cybercrime Bayern (ZCB) und der Kriminalpolizei Würzburg ist ein bedeutender Schlag gegen die Zulieferer-Industrie des sogenannten Cybertrading-Betrugs gelungen. Bei einer von Europol unterstützten Razzia am 25. November wurden 14 Objekte in Deutschland und Israel durchsucht, darunter in Tel Aviv und Düsseldorf. Ziel waren die Netzwerke,…

  • Wenn Betrüger bis an die Haustür kommen – eine Warnung an alle!

    18. Februar 2026 Meldungen zu Anrufen im Namen angeblicher Behörden gehören seit Monaten zu den am meisten an das BACS gemeldeten Fällen. Besonders häufig geben sich die Täter dabei als Mitarbeitende von Polizeibehörden aus. Aktuell zeigt das Phänomen eine Weiterentwicklung: Betrüger geben sich auch als Mitarbeitende des BACS aus. Während frühere Varianten meist auf die direkte Herausgabe von Zugangsdaten oder Finanzinformationen abzielten, kombinieren aktuelle Fälle…

  • Deutsche Bahn gehackt – Server liegen bei Amazon AWS!

    19. Februar 2026 Einen Tag lang ist es Hackern gelungen, den DB Navigator und bahn.de lahmzulegen. Die geschäftskritischen Systeme liegen bei Amazon Web Services. Die Chefin des Bundesamts für Sicherheit in der Informationstechnik (BSI) hat die aktuelle DDoS-Attacke auf die Deutsche Bahn als ungewöhnlich gross angelegt bezeichnet. Dem WDR sagte Claudia Plattner, es handele sich um Milliarden Anfragen pro Minute. Diese Art eines DDOS-Angriffs sei ganz klar “die grössere Kante,…