« Préparez-vous à l'invasion », comment des hackers iraniens ont mis à terre le géant américain Stryker

temps de lecture 4 minutesarticle partenaire 

Dans la nuit du 10 au 11 mars 2026, Stryker, géant américain du matériel médical, a subi une attaque destructrice qui a mis hors ligne des dizaines de milliers de systèmes dans le monde entier. Une opération menée en représailles à l'opération militaire menée par les États-Unis en Iran.

Stryker piraté // Source : Montage Numerama

Handala, voici le nom du groupe de hacktivistes à la manœuvre dans cette opération spectaculaire.

Dans un communiqué publié en anglais le 11 mars 2026, les pirates pro-Iran ont annoncé avoir mené avec succès une cyberopération d'envergure, en représailles à « l'attaque brutale contre l'école de Minab et en réponse aux cyberattaques en cours contre l'infrastructure de l'Axe de la Résistance. »

Leur cible : Stryker, leader américain des technologies médicales, fabricant d'équipements chirurgicaux et de neurotechnologie.

Les actions de Stryker ont chuté d'environ 3 % mercredi 11 mars après la révélation de la cyberattaque. // Source : Capture d'écran du message de Stryker destiné à ses clients et partenaires

Une victime de poids pour les hackers, qui sont parvenus à sévèrement perturber les activités d'une entreprise comptant plus de 53 000 employés, classée au Fortune 500 avec un chiffre d'affaires mondial de 22,6 milliards de dollars en 2024.

Des employés incapables de se connecter

Dans le message adressé « au monde entier », les pirates annoncent que cette opération doit servir d'« avertissement clair à tous les dirigeants sionistes et à leurs lobbys qui se cachent derrière des murs de béton et des fenêtres closes. » « Préparez-vous à l'invasion », assènent-ils.

Techniquement, le vecteur de cette cyberattaque serait un malware de type wiper, soit un logiciel conçu pour effacer irrémédiablement les données.

Handala affirme avoir dérobé 50 téraoctets de données et effacé des dizaines de milliers de systèmes et de serveurs sur le réseau de l'entreprise. « Les bureaux de Stryker dans 79 pays ont dû fermer leurs portes », affirment-ils.

Le site américain Bleeping Computer a notamment contacté des employés du groupe aux États-Unis, en Irlande, au Costa Rica et en Australie, qui ont déclaré que leurs ordinateurs Windows et appareils mobiles gérés par l'entreprise avaient été effacés à distance en pleine nuit. Les pirates ont également modifié la page de connexion intranet de l'entreprise pour y afficher le logo de leur organisation.

De nombreux employés précisent que l'attaque a également perturbé l'accès aux services et applications internes, contraignant certains bureaux à revenir aux méthodes de travail « papier-stylo ».

Stryker confirme la cyberattaque

De son côté, Stryker a confirmé la cyberattaque et une « perturbation mondiale de l'environnement Microsoft de la Société. »

Par ailleurs, l'entreprise affirme n'avoir constaté « aucune présence de ransomware ou de logiciel malveillant » et estime que l'incident est désormais maîtrisé, tout en précisant qu'il continuera de perturber son environnement de travail, notamment l'accès aux systèmes réseau et aux applications métiers, le temps de la restauration.

Stryker n'a toutefois donné aucun calendrier précis quant à un rétablissement complet.

Selon un employé du groupe, des collègues dont les téléphones personnels étaient enregistrés pour l'accès professionnel ont également perdu des données personnelles après la réinitialisation de leurs appareils. L'entreprise aurait par ailleurs demandé à l'ensemble de son personnel de supprimer les applications de gestion d'entreprise de leurs appareils privés.

La concrétisation d'une crainte

Cette opération marque un tournant dans le conflit qui oppose l'Iran aux États-Unis et à Israël, et concrétise les craintes exprimées par de nombreuses entreprises internationales depuis le début de l'opération Epic Fury : ces dernières avertissaient que le nombre de cyberattaques pourrait rapidement augmenter dans les prochains jours.

Handala affirme en tout cas que l'opération menée contre Stryker n'est « que le début d'un nouveau chapitre dans la cyberguerre », laissant entendre que d'autres cibles pourraient suivre.

publié le , Amine Baba Aissa de Numerama

Ailleurs sur le web