Лого Servicepipe (Сервиспайп)
Исследования

Число атак ботов на медтех выросло за полгода на четверть

Эксперты полагают, что первопричиной этого являются уязвимости в медицинской IT‑инфраструктуре

08.07.2025  

|  Ведомости

Количество значимых ботовых атак, которые могут привести к нарушению работоспособности ресурса и потере данных в медтехе (сегмент технологий, которые используются для лечения и ведения пациентов, в том числе приложения и платформы телемедицины) выросло в первом полугодии 2025 г. на 26% по сравнению с тем же периодом 2024 г. и достигло 339 000. Всего количество атак на медтех в 2024 г. составило 547 000. Эти подсчеты привел эксперт из компании Servicepipe.

Ботовая атака — это вид кибератаки, при которой программные боты имитируют действия людей, например вход в личный кабинет или систему, запись к врачу, регистрацию на сайте и т. д., с целью кражи личных данных, уточнил ведущий аналитик отдела мониторинга ИБ «Спикател» Алексей Козлов. Умные боты тяжелее идентифицировать, чем, например, классическую DDoS-атаку, поскольку они маскируют трафик под нормальную активность, объяснил он.

Наиболее уязвимыми, подчеркнул эксперт Servicepipe, оказались онлайн-лаборатории — на них пришлось 60% от всех инцидентов. На телемедицинские платформы было направлено 25% ботовых атак, а также на мобильные приложения клиник — 15%. Одним из наиболее популярных методов атак стала автоматическая подстановка учетных данных — в этом случае злоумышленники используют украденные логины и пароли, как правило из других утечек, и автоматически пытаются авторизоваться на различных онлайн-сервисах, чтобы получить несанкционированный доступ, уточнил собеседник.

По данным других экспертов, за последние три квартала (IV квартал 2024 – II квартал 2025 г.) доля успешных кибератак на медицинские учреждения стабильно составляет 5–7% от общего числа успешных атак на организации. В IV квартале 2024 г. этот показатель достиг 6%, в I квартале 2025 г. — уже 7%, а во II квартале 2025 г. снизился до 5%. В среднем каждая 15–20-я успешная атака на организации приходится именно на медицинский сектор. Тенденция сохраняется ежеквартально, что подтверждает повышенный интерес злоумышленников к медицинским данным и инфраструктуре.

В абсолютном значении количество атак на медтех за первое полугодие 2025 г. составило примерно 80, таким образом, от атак на медтех могло пострадать около 80 000 человек.

Боты сдают анализы

В ситуации, когда на сайтах не настроена двухфакторная аутентификация, злоумышленники могут получить доступ к личным данным пациентов, рассказал представитель Servicepipe. А при двухфакторной аутентификации и входе в личный кабинет с подтверждением через СМС у компаний в результате атак кратно возрастают расходы на связь, продолжил он. Кроме того, для доступа в личный кабинет (ЛК) пациента также могут использоваться атаки путем перебора логина и пароля, добавил собеседник.

«Также были распространены атаки, когда боты инициировали регистрации на сайте и записывались к врачам и на анализы. При таком типе атак все записи на прием могут быть заняты ботами, реальные клиенты не видят слотов для записи в клинику на пару недель вперед, объяснил он. Для борьбы с этим некоторые компании сегмента ввели регистрацию на сайте лишь после посещения клиники или лаборатории, но подобные искусственные ограничения могут ухудшать клиентский опыт».

Даниил Щербаков

Заместитель генерального директора Servicepipe

По его словам, с каждым годом боты все лучше мимикрируют под легитимных пользователей конкретных ресурсов. Он полагает, что частота и количество таких атак будут расти, так как стоимость медицинских данных на черном рынке остается стабильно высокой — $60–250 за запись украденных данных в зависимости от их типа и полноты.

В ГК «Медси» также отмечают естественный прирост атак — около 5% в первом полугодии 2025 г. по сравнению с первым полугодием 2024 г., говорит начальник управления информационной безопасности компании Виталий Медведев, не приводя абсолютных значений. По его мнению, рост количества кибератак во всем медтехе составляет около 20% по сравнению с 2024 г.

Медики без киберзащиты

Рост числа ботовых атак на медтех обусловлен их эффективностью, рассказал директор по маркетингу сети клиник «Здоровье» Гарник Арутюнян. Как правило, уровень киберзащиты в сфере медтеха остается низким, как и цифровизации в целом, и основная проблема – устаревшее программное обеспечение (ПО) и недостаток специализированных ИБ-команд в самой организации, полагает эксперт. Поэтому, если классический DDoS различить и заблокировать еще можно, то ботовые атаки незаметны и не активируют защитные механизмы, уточнил Арутюнян.

Кроме того, медицинские организации зачастую до сих пор используют локальные серверы без современных систем мониторинга, что делает их особенно уязвимыми к атакам, добавил он.

Директор по кибербезопасности медицинской компании «Сберздоровье» Дмитрий Тараненко подчеркнул, что в компании ежегодно наблюдают увеличение числа атак. Абсолютные или сравнительные показатели эксперт не привел, уточнив, что все атаки отражаются на ранней стадии «первым рубежом» — системой фильтрации с полной блокировкой вредоносного трафика без реализации рисков для пользователей.

Любая кибератака сводится к двум базовым целям: похитить данные, уничтожить или повредить их, а любая медицинская компания хранит обширный массив чувствительных конфиденциальных сведений – как персональные данные клиентов, так и результаты их лабораторных исследований, подчеркнул представитель «Инвитро». Поэтому критически важно минимизировать два ключевых риска для пользователей: потерю значимой медицинской информации, способной затруднить или затормозить лечение, и утечку конфиденциальных данных, раскрывающую состояние здоровья клиента посторонним лицам, подчеркнул он.

Легкодоступная ценность

Ботовые атаки, например автоматическая подстановка учетных данных, стали доминировать в медтехе из-за высокой стоимости медицинских данных, их относительно слабой защищенности и низких затрат злоумышленников на их получение, считают эксперты. Хотя DDoS-атаки также растут — их мощность в 2025 г. достигла 518 000 запросов/сек по данным Ngenix. Но доля DDoS в медицине ниже, это связано именно с ценностью данных в медтехе, поэтому отрасль и атакуют ботами, пояснил эксперт.

Здравоохранение остается одним из трех наиболее целевых секторов для киберпреступников в России наряду с финтехом и госструктурами, а доля критических атак на медтех может достигать 15–20% от общего числа отраслевых киберинцидентов в России.

Интерес злоумышленников к медицинскому сектору вызван высокой ценностью обрабатываемых данных и цифровизацией медицинских услуг, считают эксперты. Украденные данные из медтех-сервисов могут использоваться преступниками для медицинского мошенничества, например оформления дорогостоящих процедур или рецептов на имя пациента. Кроме того, они могут стать инструментом шантажа или мошенничества, поскольку злоумышленники могут начать массовые фишинговые атаки: звонить или отправлять вредоносные письма от имени медучреждений пользователям или их родным с целью кражи средств или конфиденциальных данных.

Источник: https://www.vedomosti.ru/business/articles/2025/07/08/1122710-chislo-atak-botov-na-medteh-viroslo 

Ведомости

Ведомости

Ведущее деловое издание России

Впервые в России

Защита от DDoS‑атак на автопилоте

Представляем уникальный модуль DosGate Autopilot, который автоматически создаёт правила фильтрации

Подробнее