Dalam sebuah langkah yang menunjukkan peningkatan ketegangan antara Iran dan Amerika Serikat, kelompok hacker yang memiliki ikatan dengan Iran mengklaim bertanggung jawab atas serangan siber terhadap Stryker, sebuah perusahaan teknologi medis yang berkantor pusat di Michigan. Ini menjadi salah satu insiden signifikan pertama sejak dimulainya konflik antara kedua negara.
Apa yang Terjadi?
Perusahaan Stryker memproduksi berbagai peralatan dan teknologi medis yang penting. Serangan ini menjadi sorotan karena menunjukkan bahwa kelompok-kelompok peretas Iran mulai melakukan serangan yang lebih berbahaya, berbeda dengan serangan kecil yang sebelumnya dilaporkan. Menurut seorang pegawai yang meminta identitasnya dirahasiakan, ponsel kerja mereka berhenti berfungsi akibat serangan ini, menghambat komunikasi dan aktivitas kerja di perusahaan tersebut.
Detail Serangan
Kelompok hacker yang dikenal sebagai Handala Team mengklaim bertanggung jawab atas serangan ini melalui pernyataan yang diunggah di akun Telegram dan X mereka. Pada akun tersebut, mereka sering membanggakan keberhasilan serangan siber yang telah dilakukan, meskipun beberapa akun mereka baru-baru ini dihapus oleh platform media sosial tersebut.
Meski rincian teknis mengenai cara serangan dilakukan tidak sepenuhnya jelas, ada indikasi bahwa para hacker berhasil mengakses akun Microsoft Intune perusahaan, yang digunakan oleh Stryker. Seorang ahli keamanan siber, Rafe Pilling, menyatakan bahwa kelompok ini mungkin telah menghapus data beberapa perangkat pegawai dengan mengatur ulang perangkat ke pengaturan pabrik.
Fitur Remote Wipe di Microsoft Intune
Menurut Pilling, fitur remote wipe dalam Microsoft Intune memungkinkan pengelolaan perangkat secara efektif, termasuk kemampuan untuk menghapus data jarak jauh jika perangkat hilang atau dicuri. “Sepertinya mereka telah memicu fitur ini untuk beberapa atau semua perangkat yang terdaftar,” jelasnya. Fitur ini umumnya digunakan untuk menghapus data perangkat yang tidak lagi digunakan atau jika perangkat perlu direset untuk troubleshooting.
Klarifikasi dari Stryker
Dalam pernyataan resmi yang dirilis pada hari Rabu, Stryker mengkonfirmasi bahwa gangguan yang terjadi disebabkan oleh serangan siber, namun menegaskan bahwa sistem internal mereka tidak langsung diserang. Perusahaan juga menekankan bahwa tidak ada indikasi ransomware atau malware yang terlibat dalam insiden ini. “Kami mengalami gangguan jaringan global pada lingkungan Microsoft kami akibat serangan siber. Kami tidak memiliki indikasi adanya ransomware atau malware dan percaya insiden ini sudah teratasi,” jelas perusahaan tersebut.
Dampak Bagi Indonesia
Serangan ini mencerminkan tren yang meningkat dalam serangan siber di era digital, dan Indonesia sebagai negara yang juga memiliki banyak perusahaan teknologi harus tetap waspada. Dengan meningkatnya aktivitas siber, perusahaan-perusahaan di Indonesia perlu memperkuat layanan keamanan siber mereka untuk melindungi data dan informasi penting dari ancaman yang mungkin muncul.
Kesimpulan
Insiden ini menyoroti pentingnya keamanan siber dan kesiapan perusahaan dalam menghadapi ancaman yang semakin canggih. Dengan situasi geopolitik yang terus berubah, serangan seperti ini dapat memiliki reperkusi yang luas, tidak hanya bagi perusahaan yang menjadi target, tetapi juga bagi ekonomi global.