Медицинские данные в даркнете иной раз стоят дороже, чем банковские

Медицинские данные в даркнете иной раз стоят дороже, чем банковские

Медицинские данные в даркнете иной раз стоят дороже, чем банковские

За последний год было зафиксировано немало кибератак на сферу здравоохранения, из чего можно сделать вывод: медицинские учреждения и хранящиеся в них данные привлекают киберпреступников. Но что же ждёт эту сферу в следующем году? На этот вопрос ответили специалисты антивирусной компании «Лаборатория Касперского».

Исследователи составили прогноз на 2020 год, согласно которому на площадках даркнета будут продаваться все больше медицинских данных (например, информация медкарт и страховых полисов).

Примечательно, что уже на данном этапе встречаются объявления, предлагающие медицинские сведения дороже, чем данные банковских карт. Завладев такой информацией, злоумышленники могут войти в доверие к пользователям и впоследствии обмануть их и их родственников.

Помимо этого, существует ещё вектор атаки с использованием медицинских данных: преступник вносит в них изменения, чтобы затруднить постановку диагноза — своего рода целевая атака.

Одними из самых распространённых вредоносных программ, атакующих сферу здравоохранения, в этом году стали шифровальщики. Во многом злоумышленники проводят успешные атаки благодаря недостаточно серьёзному отношению медицинских учреждений к рискам, связанным с цифровизацией. Также зачастую сотрудников не обучают основам кибербезопасности.

По данным «Лаборатории Касперского», в 2019 году каждое пятое устройство (19%) в медицинских учреждениях по всему миру было атаковано злоумышленниками. Специалисты считают, что в следующем году эта цифра будет расти.

49% устройств в фармацевтических компаниях также стали мишенью для киберпреступников. А в 2020 году, по прогнозам исследователей, подобными атаками будут больше заниматься правительственные группировки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

За полгода атаки шифровальщиков на финсектор России выросли на 6%

Эксперты Kaspersky Cyber Threat Intelligence зафиксировали резкий рост атак с использованием программ-вымогателей на российские финансовые организации. По данным отчёта «Киберпульс. Финансы», представленного на форуме «Финополис 2025», количество таких инцидентов в первом полугодии 2025 года выросло на 6% по сравнению с тем же периодом прошлого года.

По словам специалистов Kaspersky GReAT, пик активности групп-вымогателей обычно приходится на второе полугодие — и нынешний год не стал исключением. Чаще всего при атаках на российские банки и финкомпании используются два шифровальщика — Babuk и Proton.

Babuk — старый знакомый специалистов по ИБ. После утечки его билдера в 2021 году, а затем и исходников, этот шифровальщик стал основой для множества модификаций. Сегодня Babuk активно применяют в атаках на финансовый сектор группы TWELVE и Crypt Ghouls, появившиеся на российском киберландшафте в 2023 году.

Proton впервые засветился также в 2023 году. Предположительно, он распространяется по модели Ransomware-as-a-Service (RaaS) — то есть разработчики предоставляют его другим злоумышленникам «в аренду». В отличие от Babuk, Proton не утекал в открытый доступ, поэтому им, вероятнее всего, пользуется только оригинальная группа-разработчик.

По словам Никиты Назарова, руководителя отдела расширенного исследования угроз в «Лаборатории Касперского», троянцы-шифровальщики остаются одной из главных угроз для финансового сектора.

«Если раньше злоумышленники преследовали чисто финансовую цель, то теперь атаки становятся более разрушительными. Всё чаще их цель — не просто выкуп, а парализация работы бизнеса и публичное давление через утечку информации. Мы фиксируем рост атак в третьем квартале и ожидаем дальнейшее увеличение активности вымогателей», — пояснил он.

Эксперт добавил, что резервное копирование и базовые меры кибербезопасности остаются самыми эффективными способами защиты. Он также напомнил: платить вымогателям бессмысленно — вернуть зашифрованные данные всё равно удаётся крайне редко, а выкуп лишь стимулирует дальнейшие атаки.

Руководитель российского подразделения Kaspersky GReAT Дмитрий Галов отметил, что финансовый сектор сегодня — один из самых цифровизированных, а значит, и самый уязвимый.

«С ростом цифровизации увеличивается поверхность атаки. Мы видим рост активности шифровальщиков, появление угроз на основе блокчейна и всё более активное применение ИИ злоумышленниками. Поэтому компаниям важно выстраивать комплексную стратегию защиты и использовать современные решения, в том числе основанные на искусственном интеллекте», — подчеркнул он.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru