На 17 април 2026 г. групата ShinyHunters публикува обява в

...
На 17 април 2026 г. групата ShinyHunters публикува обява в
Коментари Харесай

3,8 милиона пациенти, изчезнала страница в тъмната мрежа… и тихо платен откуп

На 17 април 2026 година групата ShinyHunters разгласява публикация в уебсайт за пробиви, наличен през Tor. „ Стоката “: над 9 милиона записа от Medtronic - един от най-големите производители на медицински устройства в света. Имена, дати на раждане, ЕГН, здравна информация на милиони пациенти. Medtronic удостоверява офанзивата, отхвърля производството да е наранено.

След това страницата изчезва.

В жаргона на „ тъмната мрежа “ това е еднопосочен сигнал: откупът е заплатен. Компанията не го удостоверява публично и по всяка възможност в никакъв случай няма да го направи. Но изгубването не е завършек на историята. То е просто моментът, в който тя излиза от общественото пространство.
Данните, които не могат да се върнат
Потвърденият брой наранени е 3 834 294 души - не 9-те милиона, оповестени в началото от ShinyHunters. Разликата сред изказванието и доказаното е честа характерност на сходни произшествия: групите надуват числата за напън, действителността се открива по-късно. Но даже доказаните над 3,8 милиона са задоволително.
 Shutterstock
Компрометираните данни са част от здравните досиета - и точно това ги прави разнообразни от всеки различен вид пробив. Банковата карта може да се блокира. Паролата може да се смени. Диагнозата, историята на лекуването, хроничните болести, медикаментите - не могат. Медицинските данни не остаряват: купени през днешния ден, те остават годен актив за измами и след пет или 10 години. Затова цялостно здравно досие се продава в тъмната мрежа сред 250 и 1000 $ за запис - 10 до двадесет пъти по-скъпо от открадната банкова карта.

Платеният откуп не изтрива тези данни от пазара. Копията към този момент съществуват. Транзакциите към този момент са направени.
Инцидентът, засечен откакто към този момент е реалност
Medtronic не е единственият случай от 2026 година с този профил. При NYC Health + Hospitals неоторизиран достъп посредством трета страна е останал неусетен от ноември 2025 година до февруари 2026 година - три месеца наличие в системата, преди някой да забележи. Засегнатите са най-малко 1,8 милиона души, а откраднатото включва биометрични данни - пръстови отпечатъци и отпечатъци от длани, които за разлика от ключова дума не могат да се сменят в никакъв случай.

Средното време сред пробив и известяван в здравния бранш е 279 дни. Почти девет месеца, през които данните циркулират на пазара, а жертвите - не знаят, че са жертви.
Защо влизането е толкоз елементарно за атакуващите
Преди данните да се появят на пазара, някой е трябвало да влезе. И в множеството случаи входната точка не е екзотична техническа накърнимост, а акаунт. Компрометирана ключова дума, несъразмерни права за достъп, акаунт на напуснал чиновник, който никой не е деактивирал в точния момент, достъп на снабдител, който никой интензивно не е следил.

При Medtronic офанзивата е предходна през корпоративните IT системи. При AssuranceAmerica - през един чиновник. При NYC Health + Hospitals това е трета страна с дейни права.

Именно тук ръководството на цифровата еднаквост и достъпа е първата действителна преграда. Решения като Identity and Access Management (IAM) на A1 дават явен надзор над това, кой има достъп до кои системи и данни, с какви права и за какъв брой дълго. Но може би най-важното в подтекста на здравния бранш е друго: IAM ръководи достъпа при промяна на роля или овакантяване на чиновник - моментите, в които права остават дейни по инерция и стават невидима входна точка.

При организации с хиляди чиновници, снабдители и сътрудници въпросът „ кой тъкмо има достъп до пациентски данни сега ” рядко има еднопосочен отговор. Точно там е пространството, което атакуващите употребяват.

Изчезването на Medtronic от уеб страницата на ShinyHunters я извади от медийния дневен ред. Не реши действителния проблем.

Данните на 3,8 милиона пациенти към този момент са на пазар, където не важат правила за заличаване. Единственото, което може да се направи след обстоятелството, е да се ограничи идващият достъп - и да се засече задоволително рано, преди да се е трансформирал в публикация в тъмната мрежа.
Източник: profit.bg


СПОДЕЛИ СТАТИЯТА


КОМЕНТАРИ
НАПИШИ КОМЕНТАР