15.08.2025 17:56
Новости.
Просмотров всего: 1111; сегодня: 6.

29 июля хакеры атаковали ЕМИАС

29 июля хакеры атаковали ЕМИАС

День начался с новости, что аптечные сети «Столички» и «Неофарм» испытывают проблемы с выдачей и приемом заказов, в т.ч. с оплатой на кассе. Далее о том, что у сети клиник «Семейный доктор» появились проблемы в работе.

В тот же день директор по консалтингу компании UDV Group Евгений Баклушин дал развернутый комментарий РБК. 

Евгений Баклушин (UDV Group):

По сообщениям в интернете хакерам удалось получить административный доступ к сети системы, ее учетным данным, а также всей информации, хранящейся в системе, среди которой присутствуют персональные данные жителей Москвы и Московской области.  

Конечно, без официального подтверждения, мы не можем наверняка утверждать о свершившемся факте взлома, но признаки на лицо. Остановлена деятельность нескольких сетей медицинских и аптечных организаций, среди которых "Москвичка", "Неофарм" и "Семейный доктор". Почему это является признаком взлома ЕМИАС? В столичном регионе, в общем и целом, централизованная система управления организациями в сфере здравоохранения, в том числе аптечными сетями. Т.е. для обеспечения качества оказания медицинских услуг все или почти все медицинские организации Московской области и Москвы подключены к ЕМИАС. При этом как центральный узел, так и сегменты ЕМИАС, которые находятся в других организациях, должны быть и вероятнее всего обеспечены необходимым набором средств защиты, который предъявляется как необходимый для подключения к системе. Также, скорее всего, в отношении всех сегментов ЕМИАС проведены аттестационные испытания организациями, обладающими лицензиями в области технической защиты конфиденциальной информации. Помимо требований по безопасности при подключении к ЕМИАС, со стороны правительства также предъявляются требования по защите персональных данных, в том числе медицинским (с точки зрения 152-ФЗ "О персональных данных" они попадают под категорию "специальные"). Уровень требований к защите специальных (медицинских) персональных данных также довольно серьезный и в большей степени реализуемый организациями, по крайней мере государственными. Таким образом, скорее всего был пройден не "технический" периметр системы, т.к. это довольно нетривиальная задача пройти эшелонированную защиту, хотя и этот сценарий исключать нельзя. Наиболее вероятно в очередной раз сработал человеческий фактор, когда путем социальной инженерии в отношении одного из работников организаций, подключенных к системе, был получен доступ к учетной записи. Далее уже имея легитимную учетную запись пользователя хакеры проводили дальнейшие шаги по закреплению в системе.  

Как результат, на текущий момент нарушена деятельность нескольких организаций, в основном аптечные сети. Почему были выбраны они? Во-первых, это небольшие организации, чаще всего не имеющие в своем штате не только выделенного специалиста в области кибербезопасности, но и в целом ИТ-специалиста, который мог бы в каком-то объеме закрыть задачи по кибербезопасности. Как итог, часть требований ИБ, предъявляемых государство выполняется только в моменте, при подключении к ЕМИАС и аттестации своего сегмента системы. Далее эти системы кибербезопасности не обслуживаются, т.е. не корректируются настройки систем и подсистем защиты, исходя из меняющегося ландшафта киберугроз. Во-вторых, для хакеров в целом проще взломать небольшой аптечный филиал, чем пытаться пробить "ядро" ЕМИАС. Для справедливости стоит отметить, что и в данном случае речь идет не только о взломе "технического" периметра, работа также ведется с людьми. 

Как итог, потенциально под угрозой находятся все медицинские организации, которые подключены к ЕМИАС, если хакерам действительно удалось ее "захватить". Соответственно здесь есть два основных потенциальных ущерба: 1 — остановка деятельности этих организаций, 2 — утечка персональных данных граждан, хранящихся в информационных системах этих организаций. Вопрос восстановления технической части может иметь очень разные сроки, от нескольких дней до полугода и даже дольше. Последствия, связанные с утечкой персональных данных граждан еще может довольно долго нести репутационные и экономические ущербы для пострадавших организаций и граждан.

 

Изображение (фото): UDV Group

Тематические сайты: Безопасность, Технологии, Цифровая трансформация, Электронные коммуникации
Сайты субъектов РФ: Москва, Московская область
Сайты федеральных округов РФ: Центральный федеральный округ
Сайты стран: Россия
Сайты объединений стран: БРИКС (BRICS)

Ньюсмейкер: UDV Group — 28 публикаций
Сайт: udv.group
Поделиться:

Интересно:

Вьетнам принял Дни Москвы
08.12.2025 15:19 Новости
Вьетнам принял Дни Москвы
Дни Москвы состоялись во Вьетнаме с 30 ноября по 3 декабря. Мероприятия прошли в городах Ханое и Хошимине. Организатором выступил Департамент внешнеэкономических и международных связей города Москвы (ДВМС). Дни Москвы включали как деловые мероприятия, так и культурную программу. В рамках Дней Москвы состоялись бизнес-форумы — 1 декабря в Ханое и 3 декабря в Хошимине. Мероприятия приурочили к празднованию 75-летия дипломатических отношений России и Вьетнама. В них приняли участие руководитель ДВМС Сергей Черёмин, посол Российской Федерации во Вьетнаме Геннадий Бездетко и другие официальные лица. В своем выступлении Черёмин подчеркнул, что Москву и Ханой связывают давние дружественные отношения: «Мы взаимодействуем во всех сферах муниципальных связей, в том числе в образовании, здравоохранении. Мы обмениваемся опытом в развитии транспортных систем, модернизации инфраструктуры, проводим...
В фонды Новгородского музея поступила уникальная берестяная книга
08.12.2025 09:04 Новости
В фонды Новгородского музея поступила уникальная берестяная книга
Новгородский музей-заповедник стал обладателем редчайшего памятника — берестяной книги, созданной в ХХ веке. Этот манускрипт передает в дар музею исследователь традиционной культуры и народного искусства Сибири, искусствовед Екатерина Быкова. Книга привезена из антропологической экспедиции в старообрядческие поселения на Енисее. Там, в сибирских деревнях, берестяные письма и книги продолжали создавать вплоть до XX столетия — в то время как в остальной России эта традиция давно ушла в историю. В собрании Новгородского музея-заповедника уже хранятся сотни средневековых берестяных грамот, а также уникальная берестяная книга XIII века. Известно, что часть древних новгородских грамот была написана чернилами. Та же техника использована в книге старообрядцев: её текст — выдержки из аскетической книги «Лествицы» церковного автора VI Иоанна Синайского — написана чернилами на тщательно...
Не словом, а делом: первый день форума Знание.Герои
07.12.2025 17:31 Мероприятия
Не словом, а делом: первый день форума Знание.Герои
7 декабря в Москве в Национальном центре «Россия» стартовал форум Знание.Герои, посвященный Дню Героев Отечества. В деловой программе Российского общества «Знание» примут участие более 3 тысяч молодых людей со всей страны. В течение трех дней – с 7 по 9 декабря – государственные деятели, Герои России, участники СВО и военкоры расскажут о героических подвигах, личном опыте и роли граждан в развитии страны, а также ответят на вопросы участников. Форум открыл директор департамента по патриотической работе Российского общества «Знание», Герой Российской Федерации Балдан Цыдыпов. Он подчеркнул, что форум Знание.Герои стал одним из ключевых событий уходящего года, объявленного Годом Защитников Отечества: «Форум Знание.Герои – это уникальное событие уходящего года, года Защитников Отечества. И его цель – это не только рассказать о подвигах наших соотечественников, но и дать искру в ваших...
Нам о подвигах этих не помнить нельзя
03.12.2025 12:03 Новости
Нам о подвигах этих не помнить нельзя
Ко Дню Неизвестного Солдата Минобороны России запустил мультимедийный проект «Нам о подвигах этих не помнить нельзя», посвященный подвигу советских летчиков, павших на полях сражений Великой Отечественной войны. Их имена, сегодня возвращаются из небытия благодаря рассекреченным документам и самоотверженному труду поисковиков. В новом разделе на сайте военного ведомства опубликованы рассекреченные архивные материалы, при помощи которых удалось восстановить судьбы всех членов экипажа дальнего бомбардировщика ДБ-3Ф № 391106, сбитого зенитной артиллерией противника 24 октября 1941 года в районе поселка Грузино Ленинградской области. Экипаж самолета под командованием Героя Советского Союза капитана Василия Гречишникова совершил огненный таран, направив горящий самолет во вражескую танковую колонну. Восстановить картину последнего боевого вылета советского бомбардировщика удалось...
02.12.2025 23:15 Интервью, мнения
Чек-лист цифровой обороны: 5 шагов для SMB, чтобы избежать банкротства
Утечка данных — это урон по репутации, юридические последствия и риск потерять право работать легально. Николай Нагдасёв, ведущий специалист UDV Group, рассказал BS о том, почему информационная безопасность превратилась в жизненно важный элемент устойчивости любой компании и как правильно выстроить защиту в малом бизнесе. Малый и средний бизнес давно перестал быть «дополнительной мишенью» для киберпреступников. Сегодня это — один из главных сегментов, по которому наносятся атаки. Причина проста: пока крупные корпорации последовательно усиливали свои системы защиты, сектор SMB оказался в куда более уязвимом положении на фоне стремительной цифровизации. Переход на удалённые рабочие места, активное внедрение облачных сервисов, массовое использование CRM — всё это расширило поверхность атаки быстрее, чем бизнес успел адаптировать меры безопасности. Итог закономерен. Злоумышленники либо...