Кибербезопасность Sep 1, 2026В закладки

Кибератаки затронули кардиостимуляторы и привели к утечке миллионов пациентских дел в августе 2026 года. Сектор здравоохранения присоединился к водоснабжению и энергетике в списке критически важных инфраструктур, которые регулярно становятся мишенями.
В августе 2026 года McKesson — один из крупнейших мировых дистрибьюторов фармацевтической продукции — признал крупное нарушение безопасности данных. Группа ShinyHunters взяла на себя ответственность за атаку и требует 55,2 миллиона долларов выкупа. Параллельно серия кибератак на медицинские учреждения также затронула подключенное медицинское оборудование, включая кардиостимуляторы. Здравоохранение становится одной из новых границ кибератак на критически важные инфраструктуры.
Непосредственно McKesson — и, как следствие, медицинские учреждения, аптеки и партнеры, зависящие от его систем. В более широком смысле — больницы и клиники, оснащенные подключенным медицинским оборудованием (IoMT — Internet of Medical Things): кардиомониторы, кардиостимуляторы, имплантируемые дефибрилляторы. Пациенты, использующие такие устройства, напрямую подвергаются риску.
ShinyHunters — хорошо задокументированная группа, специализирующаяся на массовом хищении данных: Tokopedia (91 миллион учетных записей в 2020 году), AT&T (70 миллионов досье в 2024 году), Ticketmaster (500 миллионов клиентов в 2024 году). Их модель: похищение данных, а затем угроза публикации или продажи, если выкуп не будет уплачен.
В случае с McKesson речь идет о потенциальной утечке миллионов досье пациентов, медицинских данных и цепочек поставок фармацевтической продукции. Требование о выкупе в 55,2 миллиона долларов свидетельствует о масштабах предполагаемой утечки.
Подключенное медицинское оборудование страдает от уязвимостей, хорошо известных исследователям в области безопасности:
CISA предупреждала в июле 2026 года о более чем 100 системах водоснабжения, пострадавших от атак, и опубликовала в конце августа суровый отчет о структурных уязвимостях критической инфраструктуры США. Здравоохранение следует той же тенденции.
Атака на кардиостимуляторы выходит за рамки похищения данных, затрагивая физическую целостность пациентов — сценарий, долгое время теоретизировавшийся исследователями (Билли Риос, IOActive) с 2010-х годов, который стал документированной реальностью в 2026 году.
Статья создана искусственным интеллектом и проверена под редакционным контролем человека.
CISA et la résilience des infrastructures critiques américaines en 2026