15.08.2025 17:56
Новости.
Просмотров всего: 1206; сегодня: 1.

29 июля хакеры атаковали ЕМИАС

29 июля хакеры атаковали ЕМИАС

День начался с новости, что аптечные сети «Столички» и «Неофарм» испытывают проблемы с выдачей и приемом заказов, в т.ч. с оплатой на кассе. Далее о том, что у сети клиник «Семейный доктор» появились проблемы в работе.

В тот же день директор по консалтингу компании UDV Group Евгений Баклушин дал развернутый комментарий РБК. 

Евгений Баклушин (UDV Group):

По сообщениям в интернете хакерам удалось получить административный доступ к сети системы, ее учетным данным, а также всей информации, хранящейся в системе, среди которой присутствуют персональные данные жителей Москвы и Московской области.  

Конечно, без официального подтверждения, мы не можем наверняка утверждать о свершившемся факте взлома, но признаки на лицо. Остановлена деятельность нескольких сетей медицинских и аптечных организаций, среди которых "Москвичка", "Неофарм" и "Семейный доктор". Почему это является признаком взлома ЕМИАС? В столичном регионе, в общем и целом, централизованная система управления организациями в сфере здравоохранения, в том числе аптечными сетями. Т.е. для обеспечения качества оказания медицинских услуг все или почти все медицинские организации Московской области и Москвы подключены к ЕМИАС. При этом как центральный узел, так и сегменты ЕМИАС, которые находятся в других организациях, должны быть и вероятнее всего обеспечены необходимым набором средств защиты, который предъявляется как необходимый для подключения к системе. Также, скорее всего, в отношении всех сегментов ЕМИАС проведены аттестационные испытания организациями, обладающими лицензиями в области технической защиты конфиденциальной информации. Помимо требований по безопасности при подключении к ЕМИАС, со стороны правительства также предъявляются требования по защите персональных данных, в том числе медицинским (с точки зрения 152-ФЗ "О персональных данных" они попадают под категорию "специальные"). Уровень требований к защите специальных (медицинских) персональных данных также довольно серьезный и в большей степени реализуемый организациями, по крайней мере государственными. Таким образом, скорее всего был пройден не "технический" периметр системы, т.к. это довольно нетривиальная задача пройти эшелонированную защиту, хотя и этот сценарий исключать нельзя. Наиболее вероятно в очередной раз сработал человеческий фактор, когда путем социальной инженерии в отношении одного из работников организаций, подключенных к системе, был получен доступ к учетной записи. Далее уже имея легитимную учетную запись пользователя хакеры проводили дальнейшие шаги по закреплению в системе.  

Как результат, на текущий момент нарушена деятельность нескольких организаций, в основном аптечные сети. Почему были выбраны они? Во-первых, это небольшие организации, чаще всего не имеющие в своем штате не только выделенного специалиста в области кибербезопасности, но и в целом ИТ-специалиста, который мог бы в каком-то объеме закрыть задачи по кибербезопасности. Как итог, часть требований ИБ, предъявляемых государство выполняется только в моменте, при подключении к ЕМИАС и аттестации своего сегмента системы. Далее эти системы кибербезопасности не обслуживаются, т.е. не корректируются настройки систем и подсистем защиты, исходя из меняющегося ландшафта киберугроз. Во-вторых, для хакеров в целом проще взломать небольшой аптечный филиал, чем пытаться пробить "ядро" ЕМИАС. Для справедливости стоит отметить, что и в данном случае речь идет не только о взломе "технического" периметра, работа также ведется с людьми. 

Как итог, потенциально под угрозой находятся все медицинские организации, которые подключены к ЕМИАС, если хакерам действительно удалось ее "захватить". Соответственно здесь есть два основных потенциальных ущерба: 1 — остановка деятельности этих организаций, 2 — утечка персональных данных граждан, хранящихся в информационных системах этих организаций. Вопрос восстановления технической части может иметь очень разные сроки, от нескольких дней до полугода и даже дольше. Последствия, связанные с утечкой персональных данных граждан еще может довольно долго нести репутационные и экономические ущербы для пострадавших организаций и граждан.

 

Изображение (фото): UDV Group

Тематические сайты: Безопасность, Технологии, Цифровая трансформация, Электронные коммуникации
Сайты субъектов РФ: Москва, Московская область
Сайты федеральных округов РФ: Центральный федеральный округ
Сайты стран: Россия
Сайты объединений стран: БРИКС (BRICS)

Ньюсмейкер: UDV Group — 37 публикаций
Сайт: udv.group
Поделиться:

Интересно:

Что означают символы на русских гербах?
22.01.2026 15:17 Аналитика
Что означают символы на русских гербах?
Основой любого герба всегда служил геральдический щит. Еще тверские и московские правители в XV веке использовали двуглавого орла в качестве символа княжеской власти. В следующем столетии у некоторых крупных городов Руси появились собственные символы — территориальные эмблемы. При этом первый сборник изображений и описаний городских гербов — гербовник — составили в нашей стране только в 1672 году. Герольдмейстерскую контору — отдельный орган, который занимался изучением и созданием таких символов, — создал Петр I. По поручению Петра I первые родовые гербы получили его соратники: инженер, реформатор артиллерии Яков Брюс, генералиссимус Александр Меншиков, один из создателей военно-морского флота Федор Апраксин и другие. Подобные символы и для дворян, и для городов...
«Электрорешения» обеспечили электроснабжение акватермального комплекса
22.01.2026 12:14 Новости
«Электрорешения» обеспечили электроснабжение акватермального комплекса
Эксперты компании «Электрорешения», официального представителя бренда EKF в России, разработали и реализовали проект электроснабжения для акватермального комплекса в городе Стерлитамаке с учетом перспективы расширения. Решение по организации электроснабжения включает в себя главный распределительный щит (ГРЩ) и вводно-распределительное устройство (ВРУ), систему прокладки кабеля, молниезащиту и заземление. Для комплектации ГРЩ и ВРУ выбраны металлические корпуса, в том числе серий Fort и ВРУ Unit S. Металлические шкафы серии FORT выдерживают сейсмику до 8 баллов по MSK, обладают усиленным каркасом и полным набором монтажных элементов. Для защиты цепей питания и оборудования термального комплекса в проекте использованы силовые автоматические выключатели ВА-45 со встроенными функциями защиты от перегрузки и короткого замыкания. В состав решения вошел умный ГРЩ, который включает реле...
Как генерала приговорили к ВМН, а он стал Героем Советского Союза
15.01.2026 12:14 Персоны
Как генерала приговорили к ВМН, а он стал Героем Советского Союза
Генерал Иван Лазаренко – человек уникальный. В истории России лишь семь человек смогли стать одновременно Полными Георгиевскими кавалерами и Героями СССР. Лазаренко один из них. Уже поэтому он – настоящая легенда! Кроме того, именно его 42-я дивизия обороняла Брестскую крепость и её окрестности в горячие июньские дни 1941 года (тот же знаменитый майор Гаврилов командовал в ней полком). Только ничего героического власть в обороне крепости не усмотрела, а Ивана за то, что его дивизия не удержала рубежи, приговорили без права апелляции к расстрелу. Участник четырёх войн Ваня (1895 г.р.) вырос в бедной крестьянской семье (не казачьей) на Кубани. В 10 лет он вынужден был пойти батрачить, поэтому окончил всего 2 класса. В сентябре 1915 г. парень принял боевое крещение на Германском фронте. Через год он стал Полным Георгиевским кавалером, был произведен в унтер-офицеры и назначен командиром...
«Литературный конфуз» ИИ: правнук свечника требует извинений у OpenAI
12.01.2026 15:40 Интервью, мнения
«Литературный конфуз» ИИ: правнук свечника требует извинений у OpenAI
«Литературный конфуз» ИИ: правнук свечника требует извинений у OpenAI за ошибку в «Двенадцати стульях» История с неверным ответом нейросети о мечте отца Фёдора из классического романа вылилась в публичный скандал и акцию протеста от компании «Mauzer». Что может быть общего между свечным производством, классикой советской литературы и искусственным интеллектом? Как выяснилось, гораздо больше, чем можно было предположить. В центре необычного скандала оказалась популярная нейросеть ChatGPT, допустившая досадную фактическую ошибку, и Сергей Маузер — предприниматель и правнук мастера-свечника, для которого эта ошибка стала поводом для принципиального спора о качестве ИИ. В чём провинился ИИ? Поводом для конфликта стал, казалось бы, невинный вопрос из школьной программы по литературе. Пользователь поинтересовался у нейросети, какой персонаж Ильфа и Петрова мечтал о собственном свечном...
Международная выставка «ИМПУЛЬС»: покажите свои инновации миру!
12.01.2026 12:42 Мероприятия
Международная выставка «ИМПУЛЬС»: покажите свои инновации миру!
Международная выставка «ИМПУЛЬС»: покажите свои инновации миру! 26–28 марта 2026 года в атриуме Дворца Спорта Большой (Федеральная территория Сириус, Сочи) откроется Международная выставка товаров и услуг «ИМПУЛЬС» — ключевое событие в области инклюзивного спорта и доступных технологий. Выставка пройдёт в рамках III Международного фестиваля адаптивных видов спорта «ИМПУЛЬС» — International Inclusive Games 2026 и объединит лидеров индустрии, инноваторов и всех, кто создаёт решения для спорта без границ. Что представят участники? Современное спортивное оборудование и экипировку. Инновационные протезы и ортезы. Реабилитационные технологии и тренажёры. Цифровые платформы, приложения и гаджеты для адаптивного спорта. Решения по доступности среды и универсальному дизайну. Услуги для развития инклюзивных практик в спорте и повседневной жизни. Глобальная аудитория: более 20 000 посетителей за...