与伊朗相关的黑客组织Handala于3月11日对美国医疗设备巨头Stryker发动了一次攻击,并声称成功入侵全球支付处理商Verifone。这一事件在伊朗战争中开启了新的网络战线,直接威胁到金融基础设施,同时Bitcoin的交易价格维持在$70,394,市场情绪指数则处于极度恐惧状态。
网络安全专家将Handala与伊朗情报与安全部(MOIS)相联系,该组织表示,此次行动是对2月28日针对伊朗学校的空袭的报复,该次空袭导致至少175人遇难,其中大多数是儿童。
Handala对79个国家的200,000台Stryker设备进行了清除
超过200,000个系统、服务器和移动设备被清除。Handala声称提取了50TB的数据,迫使Stryker在79个国家的办公室关闭。
网络安全记者Kim Zetter报道了此次攻击的范围:
Source: @KimZetter on X
Stryker的股价在周三下跌了3.6%,报$345.78。该公司表示,”没有迹象表明存在勒索软件或恶意软件,且相信事件已得到控制。”
Handala还声称入侵Verifone,这是一家在150多个国家使用的支付处理商
Handala声称此次行动对支付终端造成了广泛干扰,并且交易记录和金融数据已经被”完全提取”。该组织表示,此次行动是对以色列空袭伊朗银行基础设施的回应。
Verifone对此声明进行了否认,称”没有发现与该声明相关的任何事件,且对我们的客户没有服务中断。”
无论Verifone的声明是否得到验证,这一事件表明,伊朗相关的黑客现已开始针对金融和支付基础设施,包括加密货币交易所和区块链相关的金融科技平台。
伊朗的78亿美元加密货币生态系统正面临来自双方的压力
Bitcoin维持在$70K,而恐惧指数达到18

加密恐惧与贪婪指数为18(极度恐惧)。来源:Alternative.me
自2月28日以来,60多个黑客组织活跃
目标包括以色列支付系统、科威特政府网站、巴林和沙特阿拉伯机场以及无人机防御系统。网络伊斯兰抵抗组织,一个伞形集体,声称已攻陷以色列的支付基础设施。
CISA对Stryker漏洞的调查仍在进行中。Unit 42警告称,伊朗指挥结构的退化可能导致国家相关的网络单位在”操作孤立”中运作,从而导致攻击脱离以往既定模式。

