Количество атак на сферу здравоохранения выросло на четверть с начала года

Количество атак на сферу здравоохранения выросло на четверть с начала года

Количество атак на сферу здравоохранения выросло на четверть с начала года

Количество кибератак на сферу здравоохранения, а также смежные области — фармацевтическую промышленность и аптечную розницу — с начала 2025 года выросло почти на четверть. На эти секторы приходится до 40% всех зафиксированных инцидентов.

По мнению экспертов, опрошенных «Коммерсантом», причина в слабой защищённости отрасли.

Согласно данным Positive Technologies, здравоохранение вошло в тройку самых атакуемых сфер наряду с государственными учреждениями и промышленностью. В 2024 году число атак увеличилось в 1,5 раза, и эта тенденция сохранялась в первом квартале 2025 года. Основные цели злоумышленников — кража персональных и медицинских данных, а также вымогательство.

Аналитик исследовательской группы Positive Technologies Анна Вяткина назвала вымогательство ключевой угрозой для отрасли:

«Подобные атаки могут нарушить работу медицинских организаций, что может привести к серьёзным последствиям, вплоть до сбоев в поставках лекарств в аптеки».

По статистике RED Security SOC, в первом квартале 2025 года было зафиксировано около 2400 атак на организации в сфере здравоохранения — это на 24% больше, чем за тот же период 2024 года. Причём каждая пятая атака была признана критичной.

Особенно заметен рост атак на фармацевтические компании: на них пришлось 40% всех инцидентов, тогда как годом ранее эта доля была в четыре раза меньше. Пик активности киберпреступников пришёлся на январь. Руководитель центра Threat Intelligence компании RED Security Ильназ Гатауллин также отметил, что причиной остаётся низкий уровень киберзащиты в отрасли.

Специалисты департамента киберразведки компании F6 обращают внимание на активность прогосударственных кибергруппировок, таких как Lazy Koala, Hellhounds и Sticky Werewolf. Их основными задачами являются шпионаж и нанесение репутационного ущерба организациям.

Кроме того, в F6 фиксируют растущий интерес киберпреступников к аптечным сетям. В начале 2025 года данные, украденные у нескольких интернет-аптек и частных клиник, появились на тематических ресурсах. Осенью 2024 года в даркнете было обнаружено объявление о продаже доступа в корпоративную сеть одной из российских аптечных сетей с правами администратора, а также база данных с информацией о 1,2 млн клиентов.

Представители двух сетей клиник подтвердили, что атаки в 2025 году стали заметно более сложными и изощрёнными.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Депутат Говырин предупредил о новой схеме с налоговым вычетом

Депутат Госдумы от Владимирской и Ивановской областей, член комитета по малому и среднему предпринимательству Алексей Говырин предупредил о новой мошеннической схеме, связанной с оформлением налогового вычета.

Аферисты стремятся получить паспортные данные, ИНН граждан и вынуждают их переводить деньги на виртуальные карты.

Как рассказал депутат ТАСС, мошенники завлекают доверчивых граждан обещаниями оформить налоговый вычет всего за один день через «аккредитованного партнёра ФНС».

«Внешне всё выглядит убедительно: звонок от уверенного собеседника, ссылки на несуществующие лицензии, обещания собрать все необходимые справки самостоятельно и даже гарантия, что деньги будут списаны только после одобрения вычета. Но стоит передать свои паспортные данные, ИНН и сведения о расходах — и вы уже попались в ловушку», — отметил Алексей Говырин.

Самым опасным этапом мошеннической схемы становится предложение оформить «виртуальную карту с усиленной защитой» и перевести на неё все имеющиеся средства. На самом деле никакой дополнительной защиты такие карты не обеспечивают — мошенники получают их реквизиты и затем бесследно снимают все деньги.

Алексей Говырин напомнил, что оформить налоговый вычет можно только через личный кабинет налогоплательщика или мобильное приложение ФНС:

«Во многих случаях достаточно приложить одну-две справки — например, договор с клиникой или квитанции об оплате обучения. Налоговая служба никогда не требует создавать новые банковские продукты и тем более не запрашивает платёжные данные по телефону. Даже если звонящий представляется сотрудником ведомства, следует немедленно прервать разговор и самостоятельно перезвонить на номер единого контакт-центра ФНС».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru