Безопасность

Атаки на российские медучреждения взлетели втрое: шокирующая статистика Red Security

Компания Red Security, представляющая собой открытую экосистему решений и компетенций в области информационной безопасности для всесторонней защиты бизнеса, провела анализ киберугроз за первые шесть месяцев 2026 года. Согласно отчету Red Security SOC, число атак на медицинский сектор увеличилось в 2,7 раза по сравнению с тем же периодом прошлого года. Доля атак на медицину в общем объеме отраженных киберугроз возросла с 6% до 15%, что свидетельствует не просто о повышении активности злоумышленников в данной сфере, а о ее превращении в одну из главных целей для хакеров.

Как сообщает центр мониторинга и реагирования на кибератаки Red Security SOC, 38% инцидентов в медицинской отрасли были отнесены самими организациями к категории высококритичных. Для сравнения, в среднем по российским компаниям доля таких атак не превышает 20%. Это указывает на то, что атаки на медицинские учреждения не только стали более частыми, но и существенно возросли по степени опасности возможных последствий.

Исследование показывает, что злоумышленники чаще всего начинают атаку с попыток использования уязвимостей на ИТ-периметре организаций, то есть с внешних потенциально небезопасных сервисов и систем, которые доступны через интернет. Конечная цель большинства атак — похищение персональных данных пациентов, шифрование информации и уничтожение инфраструктуры медицинских учреждений. Эксперты Red Security SOC отмечают, что такая тактика, по всей видимости, нацелена как на извлечение финансовой выгоды — продажу баз утекших данных и получение выкупа от пострадавшей организации, — так и на создание широкого общественного резонанса с учетом социальной значимости отрасли.

«Здравоохранение относится к критической информационной инфраструктуре, и сбои в ее работе напрямую сказываются на жизни и здоровье людей. Поэтому атаки на медицинские учреждения приносят злоумышленникам не только деньги, но и медийное внимание. Именно это делает отрасль все более привлекательной целью. При этом лишь крупнейшие медицинские организации демонстрируют высокий уровень зрелости в сфере информационной безопасности, тогда как большинство использует только самые простые средства защиты от киберугроз», — заявил Владимир Зуев, технический директор центра мониторинга и реагирования на кибератаки Red Security SOC.

Эксперты Red Security SOC советуют медицинским учреждениям систематически проводить инвентаризацию и сканирование ИТ-периметра для выявления уязвимостей, своевременно обновлять системы безопасности внешних сервисов и приложений, внедрять инструменты для мониторинга и оперативного обнаружения подозрительных действий, разрабатывать и регулярно проверять план реагирования на инциденты, включая сценарии восстановления после атак с использованием программ-вымогателей, а также обеспечивать резервное копирование критически важных данных с изолированным хранением копий.

Сервисы защиты от киберугроз от Red Security SOC функционируют круглосуточно, без выходных, и ежедневно анализируют свыше 8,6 миллиардов событий, связанных с информационной безопасностью, в системах клиентов. Специалисты центра мониторинга обнаруживают последовательности кибератак и предлагают меры, позволяющие предотвратить их развитие на начальных этапах — прежде чем злоумышленники смогут достичь своих целей и причинить вред организации.

Поделиться:

0 Комментариев

Оставить комментарий

Обязательные поля помечены *
Ваш комментарий *
Категории
Популярные новости