Napad na Stryker Corporation koji je hacktivist grupa Handala (Iran/MOIS, alias Void Manticore) izvela 11. ožujka 2026. tek sada dobiva punu industrijsku pažnju kroz postmortem analize sigurnosnih istraživača. Razlog zašto incident ostaje relevantna tema i dva mjeseca nakon događaja jest tehnika napada jer Handala nije koristila nikakav malware, nijedan zero-day exploit, nikakav vlastiti kod. Koristila je isključivo legitimnu Microsoft Intune remote-wipe funkcionalnost isti mehanizam koji IT administratori koriste kada zaposlenik izgubi uređaj.
Napad je bio jednostavan u koncepciji, katastrofičan u učinku: Handala je stekla pristup Strykerovu Microsoft Intune administrator accountu još uvijek nije javno poznato kako, ali vjerojatno kombinacijom credential phishinga i zaobilaženja MFA i zatim je kroz Intune upravljačku konzolu simultano izdala remote-wipe naredbu za sve enrolled uređaje globalno. Rezultat: istovremeno brisanje tvorničkih postavki na više od 200.000 laptopa, radnih stanica, mobilnih uređaja i servera u 79 zemalja u roku od nekoliko minuta. Stryker-ovi uredi u svim tim državama odjednom su imali "dark" ekrane s Handala logom umjesto login ekrana.
Handala je tvrdila da je iz sustava ekstrahirala 50 TB podataka prije brisanja što nije neovisno potvrđeno. Kompanija nije potvrdila točan broj "wiped" uređaja. CISA je potvrdila da pruža tehničku pomoć i istražuje incident. US DHS je procjenjivao downstream utjecaj na pacijentsku skrb jer Stryker proizvodi medicinsku opremu.
Sigurnosne implikacije koje industrija izvlači: "living off the land" napadi koji zloupotrebljavaju legitimne enterprise IT alate (Microsoft Intune, RMM software, Active Directory, PowerShell) postaju dominantna taktika jer zaobilaze endpoint detekciju koja traži malware ili neobičan kod. CISA preporučena mjera kao direktna reakcija na Stryker incident: zahtijevati odobrenje drugog administratora za svaku masovnu device akciju u MDM/UEM sustavima principle of "dual control" koji se dugo primjenjivao u financijskim .
Australska vlada povećala je s 2,25 na 2,5 posto prihoda planirani namet velikim digitalnim platformama koje ne sklope komercijalne sporazume s domaćim medijima. Mjera News Bargaining Incentive objavljena je 3. kolovoza u 06:27 po srednjoeuropskom ljetnom vremenu, neposredno prije jutarnjeg reza, pa je u ovom izdanju označena kao važna i dosad neobrađena prethodna tema.
Europska komisija upozorila je TikTok zbog načina na koji štiti djecu na svojoj platformi. Komisija je priopćila da preliminarna procjena zaštitnih mehanizama kompanije pokazuje nedostatke u više područja.
Hrvatski zavod za mirovinsko osiguranje objavio je da je nakon provedene digitalne forenzike i analize otklonio kibernetički sigurnosni incident na aplikaciji HZMO Live – Kontakt centar te ponovno uspostavio sigurnu i nesmetanu komunikaciju s korisnicima. Time je završen neposredni tehnički dio incidenta koji je službeno potvrđen 20. kolovoza, no niz važnih pitanja i dalje ostaje otvoren. Najvažnije među njima odnosi se na moguće kompromitiranje osobnih podataka korisnika i na povezanost incidenta s bazom od približno 105.000 zapisa za koju skupina koja se predstavlja kao INF Grupa tvrdi da potječe iz HZMO-a. Zavod u najnovijoj objavi ne potvrđuje da su ti podaci ukradeni, ali prvi put izrijekom navodi da će korisnici čiji su osobni podaci potencijalno ugroženi biti obaviješteni elektroničkom poštom nakon završetka svih postupaka i utvrđivanja okolnosti incidenta.