Гемотест подтвердил взлом и утечку данных клиентов

Гемотест подтвердил взлом и утечку данных клиентов

Гемотест подтвердил взлом и утечку данных клиентов

В начале мая специалисты по кибербезопасности предупреждали об утечке данных клиентов компании «Гемотест», оказывающей медицинские услуги. Теперь представители сети лабораторий подтвердили киберинцидент.

Такой вывод можно сделать из ответа руководства «Гемотест» на письмо клиентов. Согласно информации, опубликованной изданием «Юраптека», ранее потенциально пострадавшие от утечки лица направили на имя руководства соответствующий запрос.

Ответ, по данным «Ъ», пришёл сегодня, 18 мая. В нём компания подтвердила факт кибератаки и несанкционированного доступа к базе данных. Специалисты обнаружили утечку 22 апреля, утверждает руководство сети лабораторий.

«Гемотест» обратился в правоохранительные органы, которые помогут установить киберпреступников и привлечь их к ответственности.

Напомним, что в начале месяца эксперты зафиксировали растущее число объявлений на хакерских форумах, в которых злоумышленники предлагали купить доступ к серверу базы данных «Гемотест». Как утверждали отдельные продавцы, в БД содержались 554 млн заказов, а также персональные данные клиентов: полные имена, даты рождения, составы заказов и т. п.

Подпишитесь на новости

Фальшивый охотник на Бабу-ягу атакует военных и российские компании

Кибершпионы решили сыграть на страхе перед дронами: создали сайт с якобы полезной программой Dronner для отслеживания тяжёлых беспилотников «Баба-яга» и мест дистанционного минирования. Вместо разведданных пользователь получает вредоносную программу. Новую активность обнаружили специалисты Ф6/F6 и назвали её Mimbrob.

Судя по тематике приманки, атакующие предположительно целятся в российских военнослужащих, использующих компьютеры вблизи линии боевого соприкосновения. На смартфонах приложение не работает.

После запуска Dronner проверяет системный язык, раскладки клавиатуры и предпочитаемые языки интерфейса. Вредоноса интересуют русский, языки ряда стран СНГ и Румынии. Если ничего подходящего не найдено, программа притворяется мёртвой: засыпает, а через три минуты завершает работу.


Одними военными киберразведчики не ограничились. С апреля 2026 года Mimbrob атакует российские промышленные предприятия и ИТ-компании через тщательно подготовленные фишинговые письма. В ход шли фальшивые служебные записки о срочной метрологической проверке, предложения о сотрудничестве и архивы с названиями вроде «Судебное_разбирательство».


В этих кампаниях применялся загрузчик FBULoader, замаскированный под обновление Яндекс Браузера, а также зловред RAT-Go. Для отправки писем злоумышленники регистрировали домены, похожие на адреса российских предприятий и разработчиков.


По оценке Ф6/F6, наиболее вероятная цель группы — шпионаж. Однако финальную вредоносную нагрузку исследователи получить не смогли, поэтому окончательные выводы о мотивах пока делать рано. Технические подробности и индикаторы компрометации опубликованы в исследовании F6.

RSS: Новости на портале Anti-Malware.ru