Стимуляторы под огнём, миллионы украденных медицинских карт: здравоохранение как новая цель кибератак на критически важные объекты инфраструктуры

Продолжение истории : CISA et la résilience des infrastructures critiques américaines en 2026· Часть 3/3

Кибербезопасность Sep 1, 2026В закладки

Стимуляторы под огнём, миллионы украденных медицинских карт: здравоохранение как новая цель кибератак на критически важные объекты инфраструктуры

Кибератаки затронули кардиостимуляторы и привели к утечке миллионов пациентских дел в августе 2026 года. Сектор здравоохранения присоединился к водоснабжению и энергетике в списке критически важных инфраструктур, которые регулярно становятся мишенями.

Что

В августе 2026 года McKesson — один из крупнейших мировых дистрибьюторов фармацевтической продукции — признал крупное нарушение безопасности данных. Группа ShinyHunters взяла на себя ответственность за атаку и требует 55,2 миллиона долларов выкупа. Параллельно серия кибератак на медицинские учреждения также затронула подключенное медицинское оборудование, включая кардиостимуляторы. Здравоохранение становится одной из новых границ кибератак на критически важные инфраструктуры.

Кого это затрагивает

Непосредственно McKesson — и, как следствие, медицинские учреждения, аптеки и партнеры, зависящие от его систем. В более широком смысле — больницы и клиники, оснащенные подключенным медицинским оборудованием (IoMT — Internet of Medical Things): кардиомониторы, кардиостимуляторы, имплантируемые дефибрилляторы. Пациенты, использующие такие устройства, напрямую подвергаются риску.

McKesson и ShinyHunters: атака через данные

ShinyHunters — хорошо задокументированная группа, специализирующаяся на массовом хищении данных: Tokopedia (91 миллион учетных записей в 2020 году), AT&T (70 миллионов досье в 2024 году), Ticketmaster (500 миллионов клиентов в 2024 году). Их модель: похищение данных, а затем угроза публикации или продажи, если выкуп не будет уплачен.

В случае с McKesson речь идет о потенциальной утечке миллионов досье пациентов, медицинских данных и цепочек поставок фармацевтической продукции. Требование о выкупе в 55,2 миллиона долларов свидетельствует о масштабах предполагаемой утечки.

Структурные уязвимости сектора здравоохранения

Подключенное медицинское оборудование страдает от уязвимостей, хорошо известных исследователям в области безопасности:

  • Замороженные прошивки: обновления требуют сертификации FDA или CE, процесс, который может занять месяцы — известные уязвимости остаются эксплуатируемыми в течение всего этого времени.
  • Недостаточно защищенные протоколы: Bluetooth Low Energy и проприетарные протоколы мониторинга часто используют малое или нулевое сквозное шифрование.
  • Плоские сети: медицинские устройства часто делят тот же сетевой сегмент, что и ИТ-инфраструктура больницы — переход от скомпрометированного рабочего места к кардиомонитору тривиален.

Анализ

CISA предупреждала в июле 2026 года о более чем 100 системах водоснабжения, пострадавших от атак, и опубликовала в конце августа суровый отчет о структурных уязвимостях критической инфраструктуры США. Здравоохранение следует той же тенденции.

Атака на кардиостимуляторы выходит за рамки похищения данных, затрагивая физическую целостность пациентов — сценарий, долгое время теоретизировавшийся исследователями (Билли Риос, IOActive) с 2010-х годов, который стал документированной реальностью в 2026 году.

Что делать сейчас

  • Сегментировать сеть IoMT от ИТ-инфраструктуры больницы (выделенный VLAN, межсетевые экраны между зонами).
  • Инвентаризировать все подключенные медицинские устройства и версии их прошивок.
  • Связаться с производителями для получения доступных исправлений.
  • Мониторить аномальный исходящий трафик с медицинского оборудования в сетевых логах.
Resources

Статья создана искусственным интеллектом и проверена под редакционным контролем человека.

Наша редакция
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

SSHSelf-hostedAI Ops
Get early access
Была ли статья полезной?

12 чел. оценили эту статью

Нравится
K
Kenji AraiCybersecurity expert
Cybersecurity expert, methodical watcher, never alarmist, always actionable.
Поделиться:
Хронология истории

CISA et la résilience des infrastructures critiques américaines en 2026

  1. 1Упражнения SILENTSHIELD 2026: Красная команда CISA проникла в две критические инфраструктуры, одна из которых — без единого обнаружения27/08/2026
  2. 2CISA KEV: шесть новых активно эксплуатируемых уязвимостей — NetScaler, Linux и SQL Server в зоне риска28/08/2026
  3. 3Стимуляторы под огнём, миллионы украденных медицинских карт: здравоохранение как новая цель кибератак на критически важные объекты инфраструктуры01/09/2026
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

Get early access
LIVERadio Geek Kitsune
Нажми и слушай — один звук для всех
0··
// Расписание
// all stations
// поделиться треком →
Темы
Обзор
Информация