Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

RED Security SOC: количество атак на медицинские учреждения выросло почти на четверть

25/04/25

Red Security-Apr-25-2025-08-05-31-1190-AM

Компания RED Security, открытая экосистема ИБ-решений и экспертизы для комплексной защиты бизнеса, сообщает о росте числа атак на отрасль здравоохранения. Согласно исследованию центра мониторинга и реагирования на кибератаки RED Security SOC, в первом квартале 2025 года количество кибератак на медицинские учреждения в России увеличилось на 24% по сравнению с аналогичным периодом 2024 года. При этом впервые почти половина всех атак пришлась на фармацевтическую промышленность. Это стало одной из ключевых тенденций начала 2025 года.

Увеличение объема инцидентов кибербезопасности в медицинских организациях особенно примечательно в контексте того, что общее число атак на российские организации осталось примерно на том же уровне, что и в первом квартале прошлого года. Общее количество атак, ведущихся на организации здравоохранения, с начала января составило чуть менее 2,4 тысяч.

Эксперты RED Security SOC отмечают, что 40% всех инцидентов в этой сфере пришлось на фармацевтическую промышленность – компании, занимающиеся производством и дистрибуцией лекарств. В 2024 году на этот сегмент было направлено лишь чуть менее 10% от общего числа атак на здравоохранение.

Основной пик активности злоумышленников зафиксирован в январе 2025 года, когда медицинские организации столкнулись почти с половиной от общего числа атак за квартал. Аналитики подчеркивают, что около 20% атак на медицинские учреждения в первом квартале носили критический характер. Такие инциденты могли привести к временным сбоям в работе систем, утечкам данных пациентов и нарушению производственных процессов в фармацевтике. Основными векторами атак стали попытки обхода средств защиты (45%), заражения вредоносным ПО (19%) и сетевые атаки (17%).

«Обычно, анализируя ландшафт киберугроз в отрасли здравоохранения и медицины, мы видели, что главной целью хакеров были учреждения, обрабатывающие большие объемы персональных данных пациентов. Также время от времени фиксировались попытки остановить работу медицинских организаций и доступность цифровых медицинских сервисов с помощью DDoS-атак. Однако фармацевтика долго время оставалась в стороне от этих процессов, сталкиваясь преимущественно с массовыми атаками, например, в ходе эпидемий вирусов-вымогателей. В этом году мы впервые видим резкий рост атак именно на организации, которые занимаются производством лекарственных препаратов. Можно предположить, что злоумышленники расширяют зону своей активности, смещая фокус на те отрасли, которые в среднем менее защищены», – прокомментировал результаты исследования Ильназ Гатауллин, технический руководитель центра мониторинга и реагирования на кибератаки RED Security SOC компании RED Security.

 

Всплески кибератак на медицину уже фиксировались в 2024 году. Так, по итогам первого полугодия 2024 года был отмечен трехкратный рост числа атак на эту отрасль. Кроме того, в декабре того же года RED Security зафиксировала более чем двукратный рост количества DDoS-атак на организации сферы здравоохранения. Эти данные подчёркивают уязвимость отрасли и необходимость усиления мер защиты.

RED Security прогнозирует, что в 2025 году здравоохранение останется в зоне повышенного риска, особенно в периоды пиковых нагрузок на отрасль, таких как сезонный рост спроса на лекарства. Компания рекомендует организациям проводить регулярные аудиты безопасности, отслеживать события информационной безопасности в ИТ-инфраструктуре, внедрять решения для мониторинга цепочек поставок и обучать сотрудников основам кибергигиены.

RED Security SOC предоставляет заказчику сервисы защиты от киберугроз в режиме 24/7. Эксперты центра мониторинга анализируют события информационной безопасности в ИТ-инфраструктуре производственной компании, выявляют цепочки кибератак и выдают рекомендации, которые помогают заблокировать их развитие на ранних стадиях — до того, как злоумышленники достигнут своей цели и нанесут ущерб организации. 

Темы:ИсследованиеПресс-релизПреступленияздравоохранениеRed Security
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Особенности защиты данных в медицинских организациях
    Дмитрий Вощуков, GR-специалист "СёрчИнформ"
    Отрасль здравоохранения является одной из самых зарегулированных. Однако, число инцидентов ИБ растет, и цена нарушения в медучреждении высока. Разберем, с какими типовыми нарушениями сталкиваются медицинские организации и как на практике реализуются меры информационной безопасности в здравоохранении.
  • Секреты эффективного взаимодействия NGFW и SOC
    Андрей Ларшин, руководитель направления NGFW, RED Security
    NGFW и SOC – это передовые инструменты для обеспечения безопасности корпоративных сетей. RED Security предлагает услуги собственного SOC в формате MSS-сервиса, а также ведет разработку собственных решений в области сетевой безопасности. Рассмотрим, основываясь на накопленном опыте, как эти технологии связаны между собой, как дополняют друг друга и какие сложности в связи с этим возникают.
  • Мисконфигурации 2024 года
    Два из трех хостов, по статистике, имеют хотя бы одну ошибку в конфигурации, которая с высокой вероятностью может привести к успешной кибератаке. Специалисты проанализировали кейсы более 150 российских компаний из различных отраслей, собрав данные почти с 300 тыс. серверов и рабочих станций.
  • Сколько в 2022 году стоит специалист по информационной безопасности?
    Константин Саматов, Член Правления Ассоциации руководителей службы информационной безопасности
    Вакансий в сфере ИБ и защиты информации с февраля по июль 2022 г. в целом по России стало больше на 96%
  • Майнеры, вымогатели, мошенники — основные киберугрозы первой половины 2021 года
    Чего опасаться в 2021 году и как предотвратить угрозы
  • Разногласия между разработчиками и службами безопасности растут
    Разработчики считают, что политики безопасности сдерживают внедрение инноваций, а система безопасности по-прежнему воспринимается в организациях как барьер

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...