Хакеры атаковали российские клиники от лица известных страховых компаний и больниц

30.01.2026
10:49
Российские клиники столкнулись с новой волной кибератак. Злоумышленники рассылают электронные письма с вредоносными вложениями от лица известных страховых компаний и больниц.
Фото: 123rf.com

Десятки медицинских учреждений в России получили в конце 2025 года целевые вредоносные рассылки от имени известных страховых компаний и больниц. Во вложениях электронных писем скрывался бэкдор (уязвимость), позволяющий злоумышленникам управлять зараженным компьютером, сообщили в «Лаборатории Касперского».

В письмах, как правило, сообщается, что некий пациент недоволен качеством лечения в клинике по полису ДМС и подает претензию, но ситуацию можно «мирно урегулировать». В зараженном вирусом вложении якобы находятся подтверждающие документы.

В некоторых сообщениях применяется другая легенда: они написаны якобы от лица медучреждений и содержат просьбу к организации-адресату срочно принять пациента для прохождения специализированного лечения. Вероятно, злоумышленники продолжат придумывать новые предлоги, чтобы убедить жертву открыть вложение, полагают в компании.

Там отметили, что рассылка выглядит правдоподобно: используются домены электронной почты, содержащие названия реальных страховых компаний или учреждений здравоохранения, но к ним добавлены другие слова. Например, на медицинскую тему, такие как insurance или medical. Домены, с которых приходят такие письма, были зарегистрированы незадолго до их использования в рассылках.

Во вложениях к посланиям содержатся архивы с вредоносным ПО BrockenDoor. Этот бэкдор был впервые обнаружен в кибератаках в конце 2024 года. После установки на компьютер жертвы он может связываться с сервером злоумышленников и отправлять им различную информацию, включая список файлов с рабочего стола. Если она кажется им интересной, бэкдор получает команды для запуска дальнейших сценариев атаки.

По словам спам-аналитика «Лаборатории Касперского» Анны Лазаричевой, злоумышленники берут жертв на крючок тем, что используют темы, связанные со служебными обязанностями получателей рассылки. Атакующие рассчитывают на их необдуманные действия, ведь работники должны оперативно реагировать на поступившие жалобы.

Для защиты от подобных атак эксперты рекомендуют организациям, в частности, обучать сотрудников основам кибербезопасности, использовать решения для автоматической блокировки подозрительных писем и проверки запароленных архивов.

Присоединяйтесь!

Самые важные новости сферы здравоохранения теперь и в нашем Telegram-канале @medpharm.

Нет комментариев

Комментариев:

Вы не можете оставлять комментарии
Пожалуйста, авторизуйтесь

Воспроизведение материалов допускается только при соблюдении ограничений, установленных Правообладателем, при указании автора используемых материалов и ссылки на портал Medvestnik.ru как на источник заимствования с обязательной гиперссылкой на сайт medvestnik.ru
«Политика конфиденциальности»
«Основные виды деятельности компании»
«Редакционная политика»