Утечка медицинских данных
Утечка медицинских данных в новостной повестке, календарь упоминаний и aналитика в реальном времени.
Календарь упоминаний:
Утечка медицинских данных McKesson подтвердила уязвимость цепочки поставок здравоохранения
Компания McKesson признала факт масштабной кражи информации, в результате которой злоумышленники получили доступ к терабайту данных, включая персональные сведения и клиническую историю 284 млн записей. Инцидент выявил критическую слабость в защите логистических узлов: компрометация дистрибьютора привела к массовому раскрытию информации о пациентах, даже если сами медицинские учреждения имели надежные защитные системы. Хакерская группировка ShinyHunters потребовала выкуп свыше 55 млн долларов за украденный массив, извлеченный из облачных платформ Salesforce и Snowflake.
Событие: 25 августа 2026 года регулятор SEC подтвердил обнаружение инцидента, в ходе которого с 21 по 25 августа были похищены данные объемом 1 ТБ, содержащие SSN, диагнозы и рецепты пациентов.
Риск: Наличие полных медицинских профилей (аллергии, лекарства, диагнозы) создает высокую угрозу целевого фишинга, при котором злоумышленники выдают себя за врачей или страховые компании для получения дополнительных средств.
Эффект: Компроматация ключевых логистических узлов привела к массовому раскрытию клинической истории пациентов, что подтверждает уязвимость цепочки поставок в здравоохранении перед атаками на внешних поставщиков данных.
Фактор: Использование облачных сервисов (Salesforce и Snowflake) для хранения CRM-данных дистрибьютора стало основным вектором атаки, потребовав от компаний пересмотра аудита безопасности всех внешних интеграций.
Утечка медицинских данных в CareCloud затронула 3,75 млн пациентов из-за взлома облачной инфраструктуры AWS
Американский подрядчик CareCloud подтвердил компрометацию конфиденциальной информации более чем 3,75 млн человек после того, как злоумышленники шесть дней имели доступ к файлам через взломанную учетную запись в Amazon Web Services. Инцидент стал пятым по масштабу в отрасли здравоохранения США за 2026 год и выявил критическую уязвимость цепочки поставок, где компрометация стороннего облачного провайдера приводит к потере контроля над данными медицинских учреждений. Похищенные сведения включают имена, номера социального страхования, медицинские записи, сканы документов и банковские данные, что создает прямую угрозу идентификационного мошенничества для пациентов.
Событие: В марте 2026 года хакеры получили доступ к базе данных CareCloud через взломанную учетную запись AWS, что привело к утечке информации о 3,75 млн пациентов в течение шести дней.
Фактор: Использование облачной инфраструктуры стороннего провайдера (AWS) создало уязвимость цепочки поставок, позволяющую злоумышленникам обойти внутренние средства защиты медицинских учреждений-клиентов.
Риск: Сочетание украденных номеров социального страхования, сканов государственных документов и истории болезни позволяет мошенникам оформлять кредиты и совершать финансовые махинации с минимальным риском обнаружения.
Эффект: Клиенты CareCloud вынуждены пересматривать договоры с внешними поставщиками медицинских IT-сервисов, добавляя жесткие требования к аудиту безопасности облачной инфраструктуры и прозрачности отчетов об инцидентах.
Утечка медицинских данных в Польше затронула 19 млн пациентов из-за взлома платформы MyDr
Власти расследуют компрометацию систем разработчика программного обеспечения для медучреждений, через которую злоумышленники получили доступ к историческим записям. Инцидент охватывает данные, накопленные до апреля 2024 года, включая персональную информацию и сведения о рецептах. Государственная платформа P1 сохранила работоспособность, однако для нейтрализации угроз начата срочная замена цифровых сертификатов клиник.
Событие: Хакеры получили доступ к историческим записям примерно 19 млн человек и базам данных 12 000 клиник, используемых в системе MyDr.
Эффект: Центр электронного здравоохранения Польши инициировал замену цифровых сертификатов для подключения медицинских учреждений к государственной платформе P1 в качестве превентивной меры.
Риск: Управление по защите персональных данных (PPDPO) проведет проверку MyDr, которая может повлечь юридические последствия за несоблюдение процедур защиты информации.
Фактор: Похищенные данные включают имена, даты рождения, идентификационные номера и сведения о рецептах, накопленные в системах до апреля 2024 года.
Системные риски деанонимизации и уязвимость глобальных биомедицинских исследований
Утечка медицинских данных 500 000 британских волонтеров проекта UK Biobank, выявленная на торговой площадке Alibaba, включала генетическую информацию, клинические записи и биологические образцы, доступные для покупки. Несмотря на отсутствие прямых персональных идентификаторов в проданных наборах, эксперты предупреждают о риске деанонимизации при сопоставлении данных с общедоступной информацией. Инцидент, связанный с действиями исследователей и техническими уязвимостями, привел к приостановке работы платформы, введению ограничений на выгрузку файлов и отзыву доступа для организаций-источников утечки. Ситуация подчеркивает критическую сложность баланса между открытостью научных данных и защитой приватности, требуя пересмотра подходов к управлению чувствительной информацией и усиления контроля над цепочкой ее передачи.
В нашей базе собрано 4 события по теме «Утечка медицинских данных». Мы показываем все из них.