Медицинские учреждения в России стали жертвой целенаправленной фишинговой атаки, маскирующейся под переписку со страховыми компаниями и другими больницами. Хакеры рассылают письма, прикрепляя вредоносные программы, которые позволяют им контролировать заражённые компьютеры пользователей.

По информации от специалистов «Лаборатории Касперского», в конце 2025 года хакеры активно отправляли электронные письма с поддельными обращениями от известных страховых компаний и медицинских учреждений. В IV квартале 2025 года была зафиксирована волна таких писем, в которых обнаруживалось 63 вложения с вредоносным программным обеспечением BrockenDoor. Письма адресовали как государственным, так и, вероятно, частным медицинским учреждениям.

В письмах хакеры утверждают, что некий клиент недоволен лечением и якобы подает претензию через программу добровольного медицинского страхования (ДМС), ссылаясь на документы во вложении. Речь идёт о необходимости мирного разрешения ситуации. В некоторых случаях использовались иные фейки, например, просьба к больнице срочно принять пациента для специализированного лечения. Эксперты полагают, что злоумышленники будут продолжать изобретать новые уловки, чтобы убедить жертву открыть вложение.

Аналитики «Лаборатории Касперского» отметили, что рассылки выглядят очень правдоподобно и вызывают доверие у получателей. Злоумышленники регистрируют электронные домены, имитируя названия реальных медицинских страховых компаний и учреждений, что создает иллюзию легитимности. Кроме того, многие из таких доменов были зарегистрированы за очень короткий период до начала атак. Это позволяет им обходить фильтры спама и увеличивает шансы на успешную атаку с помощью социальной инженерии.

После заражения компьютера трояны могут собирать информацию, такую как имя пользователя, версия ОС и список файлов, и отправлять её злоумышленникам. Если данные представляют интерес, хакеры могут давать дальнейшие команды для проведения атак.

По закону, медицинские учреждения обязаны защищать свои ИТ-системы от атак и сообщать о них в ФСБ России. Прокуратура контролирует соблюдение этих правил. Однако несоблюдение может привести к репутационным и финансовым потерям, отмечает директор сети клиник «Будь здоров» Андрей Эли. Уязвимые устройства могут быть использованы как плацдарм для дальнейших атак на другие учреждения.

Для защиты от таких кибератак «Лаборатория Касперского» рекомендует организациям обучать своих сотрудников основам кибербезопасности, использовать решения для блокировки подозрительных писем и технологии для обнаружения угроз. Курс обучения и постоянное повышение квалификации сотрудников поможет создать более безопасную ИТ-инфраструктуру.

Читайте ещё материалы по теме:


Источники
Cnews

Сейчас на главной

Полковник раскрыл стратегию применения Ту-22М3 и Ту-160 «Белый лебедь»
1 час назад
Полковник раскрыл стратегию применения Ту-22М3 и Ту-160 «Белый лебедь»

Анатолий Матвийчук: бомбардировщики дополняют ядерную триаду и действуют дистанционно

Новости Военная техника
Максим Борисов
Уголовное дело и люди под завалами: обрушилась крыша одного из цехов липецкого завода «Моторинвест»,  там собирают автомобили Evolute
1 час назад
Уголовное дело и люди под завалами: обрушилась крыша одного из цехов липецкого завода «Моторинвест», там собирают автомобили Evolute

Причиной обрушения могло стать большое скопление снега

Новости Авто «Моторинвест»
Алина Шруб
В России готовят гигантский заказ на «летающие Т-34» — дроны «Упырь»
2 часа назад
В России готовят гигантский заказ на «летающие Т-34» — дроны «Упырь»

Минобороны оказалось довольно работой БПЛА повышенной грузоподъёмности

Новости Военная техника «Уралдронзавод»
Максим Борисов
Легендарный внедорожник получил светодиодную оптику: фото Lada Niva Legend засветилось в Сети
2 часа назад
Легендарный внедорожник получил светодиодную оптику: фото Lada Niva Legend засветилось в Сети

Форма фар автомобиля осталась прежней

Новости Авто АвтоВАЗ
Алина Шруб
Мантуров гарантировал полную безопасность самолёта Ил-114-300
2 часа назад
Мантуров гарантировал полную безопасность самолёта Ил-114-300

Вице-премьер РФ подчеркнул приоритет надёжности турбовинтового лайнера перед сроками поставок

Новости Авиация
Андрей Рудковский
Вертолёт Ка-52 назвали убийцей беспилотников
2 часа назад
Вертолёт Ка-52 назвали убийцей беспилотников

Боевая машина только за один вылет сбила 25 дронов

Новости Военная техника
Андрей Рудковский
2 часа назад
Увеличат ресурс излучателей в 2-3 раза: способ восстановления лазерных трубок в станках разработали в РТУ МИРЭА

Технология успешно прошла испытания

Новости Наука РТУ МИРЭА
Алина Шруб
«Волга» возвращается: легендарную марку начнут собирать в этом году
3 часа назад
«Волга» возвращается: легендарную марку начнут собирать в этом году

Проект реализуют на заводе в Нижнем Новгороде, где раньше производили Skoda и Volkswagen

Новости Авто Volkswagen Geely АО «Производство легковых автомобилей» «Волга» Skoda
Олеся Михайлова
За рубежом видят угрозу в российских ракетах «воздух-воздух» Р-37М на истребителях Су-35
3 часа назад
За рубежом видят угрозу в российских ракетах «воздух-воздух» Р-37М на истребителях Су-35

Business Insider: Новые ракеты превратили самолёт в опасного противника

Новости Военная техника
Андрей Рудковский
SJ-100 завершил сертификационные испытания в Сыктывкаре и вернулся в Жуковский
3 часа назад
SJ-100 завершил сертификационные испытания в Сыктывкаре и вернулся в Жуковский

Экипаж провёл тесты аэродинамики и приёмников воздушного давления на высотах

Новости Авиация
Андрей Рудковский
РЖД не может содержать Рижский вокзал: объект продают на открытом аукционе
3 часа назад
РЖД не может содержать Рижский вокзал: объект продают на открытом аукционе

Стартовая цена вокзала на торгах — 4 млрд рублей

Новости Финансы Транспорт РЖД
Алина Шруб
3 часа назад
415 км на одной зарядке: аккумуляторы «Росатома» для «Москвича» прошли испытания и готовятся к выпуску

Серийное производство планируют запустить в этом году на гигафабрике в Красной Пахре

Новости Авто Москвич Росатом
Олеся Михайлова