Stryker Corporation presentó el Formulario 8-K/A el 9 de abril de 2026, confirmando que el ataque de wiper del 11 de marzo documentado en el registro de incidentes de wiper Handala Intune de Stryker tuvo un impacto material en sus ganancias de Q1 2026, mientras reafirmaba que la guía de año completo 2026 (EPS ajustado de $14.90 a $15.10, crecimiento de ventas orgánico del 8 al 9.5 por ciento) no fue afectada. La presentación también declaró la red global de fabricación de la empresa y el canal de pedidos y envíos completamente restaurados. Se espera una cifra en dólares específica con la divulgación de ganancias de la empresa el 30 de abril de 2026.
El ataque mismo fue una operación clásica de abuso de funcionalidades legítimas. Entre las 05:00 y 08:00 UTC el 11 de marzo, la persona hacktivista alineada con Irán Handala utilizó credenciales comprometidas de administrador global de Intune y Entra para emitir comandos de borrado remoto y reinicio de SO a nivel empresarial en toda la huella de 79 países de Stryker. No fue requerido despliegue de malware. Las páginas de inicio de sesión fueron alteradas con el logo de Handala, y los mensajes de Telegram enmarcaron la operación como represalia por un ataque de misil del 28 de febrero en Irán y por la adquisición de 2019 de Stryker de la fabricante de implantes ortopédicos israelí OrthoSpace. Palo Alto Networks Unit 42, comprometida para respuesta a incidentes, atribuye el grupo a Void Manticore y finalmente al Ministerio de Inteligencia y Seguridad de Irán (MOIS).
Operacionalmente, el ataque rima con el incidente de Norsk Hydro LockerGoga de 2019 y la interrupción de fabricación impulsada por IT de NotPetya en Maersk en 2017. La instalación de Cork, Irlanda de Stryker envió aproximadamente 5,000 empleados a casa; múltiples sitios revirtieron a papel y bolígrafo; el UK National Health Service (NHS) reportó retrasos en pedidos de suministros quirúrgicos; y el servicio de transmisión de EKG cardíaco LifeNet fue temporalmente desconectado por hospitales precavidos. Los PLC y HMI de planta no fueron directamente comprometidos, pero la pérdida del entorno de Microsoft de la empresa fue suficiente para detener la salida durante aproximadamente cuatro semanas en 79 países.
La próxima llamada de ganancias del 30 de abril es el punto de inflexión regulatorio del caso. Una cifra de impacto material cuantificada en los resultados de Q1 de un fabricante industrial Tier-1 global se convertirá en el punto de referencia financiero más directo a la fecha para una interrupción impulsada por MDM en la nube adyacente a OT, y un punto de referencia para juntas directivas que ahora tratan entornos administrativos de Intune, Workspace ONE y Jamf como controles Tier-0. Los defensores ya están extrayendo la lección que Stryker está absorviendo públicamente: las cuentas de gestión de puntos finales en la nube privilegiados deben ser tratadas como identidad de joya de la corona, con MFA resistente a phishing, acceso condicional, elevación just-in-time y alertas sobre operaciones de borrado masivo o reinicio de SO.