Napad na Stryker Corporation koji je hacktivist grupa Handala (Iran/MOIS, alias Void Manticore) izvela 11. ožujka 2026. tek sada dobiva punu industrijsku pažnju kroz postmortem analize sigurnosnih istraživača. Razlog zašto incident ostaje relevantna tema i dva mjeseca nakon događaja jest tehnika napada jer Handala nije koristila nikakav malware, nijedan zero-day exploit, nikakav vlastiti kod. Koristila je isključivo legitimnu Microsoft Intune remote-wipe funkcionalnost isti mehanizam koji IT administratori koriste kada zaposlenik izgubi uređaj.
Napad je bio jednostavan u koncepciji, katastrofičan u učinku: Handala je stekla pristup Strykerovu Microsoft Intune administrator accountu još uvijek nije javno poznato kako, ali vjerojatno kombinacijom credential phishinga i zaobilaženja MFA i zatim je kroz Intune upravljačku konzolu simultano izdala remote-wipe naredbu za sve enrolled uređaje globalno. Rezultat: istovremeno brisanje tvorničkih postavki na više od 200.000 laptopa, radnih stanica, mobilnih uređaja i servera u 79 zemalja u roku od nekoliko minuta. Stryker-ovi uredi u svim tim državama odjednom su imali "dark" ekrane s Handala logom umjesto login ekrana.
Handala je tvrdila da je iz sustava ekstrahirala 50 TB podataka prije brisanja što nije neovisno potvrđeno. Kompanija nije potvrdila točan broj "wiped" uređaja. CISA je potvrdila da pruža tehničku pomoć i istražuje incident. US DHS je procjenjivao downstream utjecaj na pacijentsku skrb jer Stryker proizvodi medicinsku opremu.
Sigurnosne implikacije koje industrija izvlači: "living off the land" napadi koji zloupotrebljavaju legitimne enterprise IT alate (Microsoft Intune, RMM software, Active Directory, PowerShell) postaju dominantna taktika jer zaobilaze endpoint detekciju koja traži malware ili neobičan kod. CISA preporučena mjera kao direktna reakcija na Stryker incident: zahtijevati odobrenje drugog administratora za svaku masovnu device akciju u MDM/UEM sustavima principle of "dual control" koji se dugo primjenjivao u financijskim .
OTP banka potvrđuje da u više poslovnih procesa prihvaća dokumentaciju potpisanu kvalificiranim elektroničkim potpisom. U svakom se postupku, prema navodima banke, primjenjuju propisi i provjere koji odgovaraju vrsti dokumentacije. Sam status potpisnika kao građanina, obrtnika ili zastupnika društva nije razlog drukčijeg pravnog tretmana QES-a, ali ovlasti i identitet moraju biti provjereni.
Erste banka potvrđuje da prihvaća i koristi kvalificirani elektronički potpis u onim procesima i digitalnim kanalima u kojima je takav način potpisivanja tehnički, pravno i proceduralno implementiran. Time izričito odvaja opći pravni učinak potpisa od praktične dostupnosti pojedine bankarske usluge. Potpis pravno vrijedi jednako kao vlastoručni, ali njegova uporaba u određenom poslu ovisi o vrsti proizvoda, pravilima identifikacije, provjeri ovlasti i sigurnom kanalu dostave.
Državna tijela i javne službe izbili su na prvo mjesto među sektorima pogođenima kibernetičkim prijetnjama, dok se istodobno mijenja brzina kojom napadači mogu pronalaziti i iskorištavati ranjivosti. Prema Microsoft Digital Defense Reportu 2026, na državne agencije i javne službe odnosi se 27 posto zabilježenih aktivnosti, u odnosu na 17 posto godinu ranije.