17.07.2026 07:00
PRO Компании

Медучреждения стали приоритетной мишенью для взлома

По итогам первого полугодия 2026 года в России зафиксирован трехкратный рост кибератак на медучреждения по сравнению с аналогичным периодом прошлого года. В общей структуре отраженных киберугроз доля атак в сфере здравоохранения выросла с 6% до 15%. Это свидетельствует не просто о росте активности злоумышленников в отрасли, а о превращении её в одну из приоритетных мишеней. На это указывает исследование ИБ-компании RED Security SOC.

Центр мониторинга и реагирования на кибератаки RED Security SOC зафиксировал существенный рост атак, направленных на медицинскую отрасль. Согласно данным RED Security SOC, 38% инцидентов в медицинских учреждениях были классифицированы самими организациями как крайне опасные. В то же время средний показатель для российских компаний составляет не более 20%. Это говорит о том, что атаки на учреждения здравоохранения стали не только более частыми, но и значительно более разрушительными по своим потенциальным последствиям.

Эксперты отмечают, что атаки зачастую начинаются с использования уязвимостей внешних сервисов и систем, доступных из интернета. Конечные цели злоумышленников - кража конфиденциальных данных пациентов, шифрование информации и нарушение работы инфраструктуры. Подобная тактика, по мнению специалистов RED Security SOC, нацелена как на финансовую выгоду (продажа украденных данных, вымогательство), так и на создание широкого общественного резонанса, учитывая критическую важность отрасли.

Как пояснил технический директор центра мониторинга и реагирования на кибератаки RED Security SOC Владимир Зуев, сфера здравоохранения является объектом критической информационной инфраструктуры, сбои в работе которой напрямую угрожают жизни и здоровью граждан. Это делает её столь же привлекательной для злоумышленников с точки зрения финансовой и медийной выгоды.

«При этом только крупнейшие медицинские организации демонстрируют высокий уровень зрелости в вопросах информационной безопасности, большинство же используют только самые базовые инструменты защиты от киберугроз», - отметил он.

В этой связи специалисты RED Security SOC рекомендуют медицинским организациям регулярно оценивать защищенность своего IT-периметра, своевременно устанавливать обновления для внешних систем, внедрять решения для обнаружения подозрительной активности. В числе других рекомендаций – разработка и тестирование планов реагирования на инциденты (включая восстановление после атак шифровальщиков), а также регулярное создание резервных копий критических данных с их последующим изолированным хранением.

Фото: Шедеврум.

Авторы: Игорь Пылаев
Тэги: Кибербезопасность
Рубрики: Аналитика