El FBI confiscó y eliminó dos sitios web vinculados al colección hacktivista proiraní Handala, que la semana pasada se atribuyó la responsabilidad de un ciberataque destructivo contra el gigantesco estadounidense de tecnología médica Stryker.
A partir del jueves, el contenido de un sitio web donde Handala publicitó sus ataques, así como otro sitio web que el colección utilizó para engañar a docenas de personas por sus presuntos vínculos con el ejército israelí y contratistas de defensa, como Elbit Systems y NSO Group, fueron reemplazados por una pancarta que anunciaba la argumento policial.
El anuncio de la incautación no decía por qué el FBI y el Sección de Imparcialidad cerraron los sitios web. Pero el jerigonza en ellos parece indicar que las autoridades estadounidenses creían que estos sitios estaban administrados por piratas informáticos vinculados a un gobierno extranjero.
“Las autoridades policiales determinaron que este dominio se utilizó para realizar, favorecer o respaldar actividades cibernéticas maliciosas en nombre de un actor estatal extranjero o en coordinación con él”, se lee en el anuncio de incautación. “El gobierno de los Estados Unidos ha tomado el control de este dominio para interrumpir las operaciones cibernéticas maliciosas en curso y evitar una viejo explotación”.
TechCrunch confirmó la incautación del sitio web examinando los registros de su servidor de nombres, que ahora apuntan a servidores controlados por el FBI.
El FBI y el Sección de Imparcialidad no respondieron de inmediato a la solicitud de comentarios de TechCrunch.

En una serie de anuncios publicados en el canal oficial de Telegram del colección el jueves, Handala reconoció que sus sitios web fueron desconectados y calificó las incautaciones como “un intento desesperado de silenciar nuestra voz”.
“Este acto de atentado digital sólo sirve para resaltar el miedo y la ansiedad que nuestras acciones han inculcado en los corazones de quienes oprimen y engañan”, escribieron los piratas informáticos. “Aunque intentan borrar las pruebas y ocultar sus crímenes mediante la censura y la intimidación, sus acciones sólo confirman el impacto de nuestra tarea. La búsqueda de probidad no se puede detener eliminando un sitio web, el movimiento por la verdad persistirá y se fortalecerá”.
Handala’s cuenta x asimismo fue suspendido recientemente.
El colección no respondió a un mensaje enviado a su cuenta de chat oficial.
se irá ha estado activo al menos desde los ataques del 7 de octubre de 2023 por parte de Hamás, y se cree que tiene vínculos con el régimen iraní. La semana pasada, el colección reivindicó el ataque a la empresa médica estadounidense Stryker, que tiene más de 56.000 empleados en decenas de países. Los piratas informáticos dijeron que el ataque fue en represalia por El ataque con misiles del gobierno de EE.UU. que afectó a una escuela iraní y mató al menos a 175 personas, la mayoría niños.
El año pasado, Stryker firmó un acuerdo de 450 millones de dólares para suministrar dispositivos médicos al Sección de Defensa.
Según se informa, Handala irrumpió en una cuenta interna de administrador de Stryker y obtuvo golpe casi ilimitado a la red Windows de la empresa. En ese momento, los piratas informáticos supuestamente se apoderaron de los paneles de control Intune de Stryker, una útil diseñada para permitir a la empresa gobernar las computadoras portátiles y dispositivos móviles de los empleados de forma remota, lo que incluía la capacidad de eliminar datos.
Con golpe a estos paneles, los piratas informáticos supuestamente pudieron borrar los dispositivos de propiedad tanto de la empresa como de sus propios empleados.
El martes, Stryker dijo que todavía está restaurando sus computadoras y su red interna luego del ataque.
Nariman Gharib, un perturbador iraní radicado en el Reino Unido e investigador independiente de ciberespionaje, dijo a TechCrunch que los desmantelamientos son una buena comunicación.
“Su estructura organizativa y de gobierno está actualmente alterada y, en cualquier momento, los miembros de este colección pueden ser blanco de ataques con misiles, al igual que otras fuerzas cibernéticas del régimen”, dijo Gharib a TechCrunch.
“Pero esto no significa que sus actividades puedan detenerse; no. Es posible que este colección publique futuras filtraciones a través de medios cercanos al IRGC”, refiriéndose al ejército del país.






