3,8 милиона пациенти, изчезнала страница в тъмната мрежа… и тихо платен откуп
Здравните досиета са най-скъпата стока на черния пазар и липсата на строг контрол върху дигиталния достъп превръща пациентите в редовни мишени
,fit(1001:538)&format=webp)
На 17 април 2026 г. групата ShinyHunters публикува обява в сайт за пробиви, достъпен през Tor. „Стоката“: над 9 милиона записа от Medtronic - един от най-големите производители на медицински устройства в света. Имена, дати на раждане, ЕГН, здравна информация на милиони пациенти. Medtronic потвърждава атаката, отрича производството да е засегнато.
След това страницата изчезва.
В жаргона на „тъмната мрежа“ това е еднозначен сигнал: откупът е платен. Компанията не го потвърждава официално и по всяка вероятност никога няма да го направи. Но изчезването не е край на историята. То е просто моментът, в който тя излиза от публичното пространство.
Данните, които не могат да се върнат
Потвърденият брой засегнати е 3 834 294 души - не 9-те милиона, обявени първоначално от ShinyHunters. Разликата между твърдението и потвърденото е честа характеристика на подобни инциденти: групите надуват числата за натиск, реалността се установява по-късно. Но дори потвърдените над 3,8 милиона са достатъчно.
Компрометираните данни са част от здравните досиета - и именно това ги прави различни от всеки друг тип пробив. Банковата карта може да се блокира. Паролата може да се смени. Диагнозата, историята на лечението, хроничните заболявания, лекарствата - не могат. Медицинските данни не остаряват: купени днес, те остават валиден актив за измами и след пет или десет години. Затова пълно медицинско досие се продава в тъмната мрежа между 250 и 1000 долара за запис - десет до двадесет пъти по-скъпо от открадната банкова карта.
Платеният откуп не изтрива тези данни от пазара. Копията вече съществуват. Транзакциите вече са направени.
Инцидентът, засечен след като вече е факт
Medtronic не е единственият случай от 2026 г. с този профил. При NYC Health + Hospitals неоторизиран достъп чрез трета страна е останал незабелязан от ноември 2025 г. до февруари 2026 г. - три месеца присъствие в системата, преди някой да забележи. Засегнатите са поне 1,8 милиона души, а откраднатото включва биометрични данни - пръстови отпечатъци и отпечатъци от длани, които за разлика от парола не могат да се сменят никога.
Средното време между пробив и уведомяване в здравния сектор е 279 дни. Почти девет месеца, през които данните циркулират на пазара, а жертвите - не знаят, че са жертви.
Защо влизането е толкова лесно за атакуващите
Преди данните да се появят на пазара, някой е трябвало да влезе. И в повечето случаи входната точка не е екзотична техническа уязвимост, а акаунт. Компрометирана парола, прекомерни права за достъп, акаунт на напуснал служител, който никой не е деактивирал навреме, достъп на доставчик, който никой активно не е наблюдавал.
При Medtronic атаката е минала през корпоративните IT системи. При AssuranceAmerica - през един служител. При NYC Health + Hospitals това е трета страна с активни права.
Именно тук управлението на дигиталната идентичност и достъпа е първата реална бариера. Решения като Identity and Access Management (IAM) на A1 дават ясен контрол над това, кой има достъп до кои системи и данни, с какви права и за колко дълго. Но може би най-важното в контекста на здравния сектор е друго: IAM управлява достъпа при смяна на роля или напускане на служител - моментите, в които права остават активни по инерция и стават невидима входна точка.
При организации с хиляди служители, доставчици и партньори въпросът „кой точно има достъп до пациентски данни в момента” рядко има еднозначен отговор. Точно там е пространството, което атакуващите използват.
Изчезването на Medtronic от сайта на ShinyHunters я извади от медийния дневен ред. Не реши реалния проблем.
Данните на 3,8 милиона пациенти вече са на пазар, където не важат правила за изтриване. Единственото, което може да се направи след факта, е да се ограничи следващият достъп - и да се засече достатъчно рано, преди да се е превърнал в обява в тъмната мрежа.
&format=webp)
&format=webp)
)
&format=webp)
&format=webp)
&format=webp)
&format=webp)
,fit(140:94)&format=webp)
,fit(140:94)&format=webp)
,fit(140:94)&format=webp)
,fit(1920:897)&format=webp)
,fit(140:94)&format=webp)
&format=webp)
,fit(140:94)&format=webp)