KillSec атаковал бразильского поставщика ИТ-решений для здравоохранения

Атака вируса-вымогателя, ответственность за которую взяла на себя группа KillSec, нарушила работу MedicSolution, поставщика ПО для бразильского сектора здравоохранения. Сообщается, что хакеры пригрозили раскрыть украденные данные, если не будут начаты переговоры.

Согласно мнению экспертов Resecurity, утечка может затронуть широкий круг медицинских работников и пациентов, учитывая центральную роль MedicSolution в цепочке поставок медуслуг. Выбрав в качестве цели вендора, а не отдельную клинику, злоумышленники значительно расширили свои возможности. Группа получила более 34 Гб данных, включающих 94 818 файлов, которые содержат медицинские заключения, результаты различных исследований, данные о несовершеннолетних и даже фотографии пациентов.

Похищенная информация, по всей видимости, связана с такими учреждениями, как Vita Exame, Clinica Especo Vida, Centro Diagnostico Toledo, Labclinic и Laboratório Alvaro. По словам безопасников из Resecurity, сведения не были получены в результате сложного взлома, а остались в некорректно настроенных облачных контейнерах AWS. Эта утечка выявила сохраняющиеся пробелы в реагировании на инциденты и в мониторинге.

Описанная атака является частью более масштабной кампании в Латинской Америке и за её пределами. В последние недели KillSec взяла на себя ответственность за утечки в Archer Health в США, Suiza Lab в Перу и колумбийских провайдерах GoTelemedicina и eMedicoERP. Месяцем ранее группа раскрыла информацию перуанской платформы Doctocliq, обслуживающей более 3500 врачей в 20 странах.

Медорганизации в Бразилии обязаны соблюдать Закон о защите данных, который классифицирует медицинские данные как конфиденциальные и требует строгих мер защиты и сообщения о нарушениях в течение трёх рабочих дней. Национальное управление защиты данных обеспечивает соблюдение этих требований и с 2023 года наложило штрафы на общую сумму более 98 млн бразильских реалов (20 млн долларов США) во всех секторах. Причём здравоохранение пострадало больше всего.

 

Усам Оздемиров

17 сентября, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

30.03.2026
Роскомнадзор перешёл от готовых сервисов к VPN-клиентам
30.03.2026
Безопасник нашёл «липкий» вредонос в Telegram (?)
27.03.2026
Минфин расширит обмен данными между ФНС и ЦБ
27.03.2026
Apple создаёт спецнейросети для iPhone силами Google
27.03.2026
К2Тех: Есть запрос на доступность данных, защиту процессов и соблюдение нормативов
27.03.2026
ЕС наложит запрет на ИИ-сервисы для имитации обнажённого тела
27.03.2026
Gartner: К концу года более 40% операций SOC будет выполняться автоматически
27.03.2026
Регуляторика побуждает компании больше вкладываться в ИБ
27.03.2026
UserGate Open Conf 2026: более 2500 зрителей, 40 экспертных докладов и атмосфера доверия
27.03.2026
Фонд OpenAI профинансирует ИИ-инструменты для борьбы с болезнями

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных