КИБЕРБЕЗОПАСНОСТЬ

CISA призывает защитить Microsoft Intune после кибератаки на Stryker

CISA призывает организации укрепить Microsoft Intune после кибератаки на Stryker, где было стерто 80,000 устройств.

✍️ Редакция iTech News | 19.03.2026 | ⏱ 2 мин | Источник: BleepingComputer
CISA предупреждает о рисках для Microsoft Intune

Киберугрозы, на которые намекает CISA, заставляют организации США внимательно отнестись к безопасности Microsoft Intune после недавней атаки на медико-технологическую компанию Stryker. 11 марта 2026 года группа хакеров Handala смогла украсть 50 терабайт данных и очистить системы целиком, задействовав встроенную команду «сброс» в Intune и стерев 80 000 устройств.

Контекст инцидента и его последствия

Инцидент, который стал предметом внимания CISA, вызван неравномерным числом кибератак, нацеленных на системы управления конечными устройствами. Handala, известная своими угрозами и связями с Ираном, уже второй раз за последние два года атакует крупного игрока в медицинской индустрии. Атака стала одной из самых разрушительных, поскольку позволила хакерам использовать служебную учетную запись Global Administrator для выполнения своих целей.

Рекомендации CISA для организаций

CISA призывает организации применять рекомендации Microsoft по укреплению настройки систем Intune. Среди ключевых мер — внедрение принципа наименьших привилегий, обеспечение многофакторной аутентификации (MFA) для администраторов и реализация двойного одобрения для критических изменений, таких как сброс устройств или обновление приложений. Эти шаги призваны повысить устойчивость систем к подобным атакам.

Практическое значение для бизнеса

Для IT-отделов и администраторов важно пересмотреть текущие настройки безопасности. Применение практик CISA может существенно снизить риски утечек данных и атак, особенно для компаний, обрабатывающих чувствительную информацию. Атака на Stryker красноречиво показывает, что цена игнорирования безопасности может оказаться слишком высокой.

Следующий шаг для CISA и организаций — апробирование новых методов и технологий для надежной защиты, что сделает кибератаки менее вероятными и сложно реализуемыми.

Поделиться: Telegram X LinkedIn