Пресс-релизы // » Добавить пресс-релиз

29 июля хакеры атаковали ЕМИАС, и почти каждый час появлялась информация о сбоях в работе крупных компаний.

День начался с новости, что аптечные сети «Столички» и «Неофарм» испытывают проблемы с выдачей и приемом заказов, в т.ч. с оплатой на кассе. Далее о том, что у сети клиник «Семейный доктор» появились проблемы в работе.

В тот же день директор по консалтингу компании UDV Group Евгений Баклушин дал развернутый комментарий РБК.

Евгений Баклушин (UDV Group):

По сообщениям в интернете хакерам удалось получить административный доступ к сети системы, ее учетным данным, а также всей информации, хранящейся в системе, среди которой присутствуют персональные данные жителей Москвы и Московской области.

Конечно, без официального подтверждения, мы не можем наверняка утверждать о свершившемся факте взлома, но признаки на лицо. Остановлена деятельность нескольких сетей медицинских и аптечных организаций, среди которых "Москвичка", "Неофарм" и "Семейный доктор". Почему это является признаком взлома ЕМИАС? В столичном регионе, в общем и целом, централизованная система управления организациями в сфере здравоохранения, в том числе аптечными сетями. Т.е. для обеспечения качества оказания медицинских услуг все или почти все медицинские организации Московской области и Москвы подключены к ЕМИАС. При этом как центральный узел, так и сегменты ЕМИАС, которые находятся в других организациях, должны быть и вероятнее всего обеспечены необходимым набором средств защиты, который предъявляется как необходимый для подключения к системе. Также, скорее всего, в отношении всех сегментов ЕМИАС проведены аттестационные испытания организациями, обладающими лицензиями в области технической защиты конфиденциальной информации. Помимо требований по безопасности при подключении к ЕМИАС, со стороны правительства также предъявляются требования по защите персональных данных, в том числе медицинским (с точки зрения 152-ФЗ "О персональных данных" они попадают под категорию "специальные"). Уровень требований к защите специальных (медицинских) персональных данных также довольно серьезный и в большей степени реализуемый организациями, по крайней мере государственными. Таким образом, скорее всего был пройден не "технический" периметр системы, т.к. это довольно нетривиальная задача пройти эшелонированную защиту, хотя и этот сценарий исключать нельзя. Наиболее вероятно в очередной раз сработал человеческий фактор, когда путем социальной инженерии в отношении одного из работников организаций, подключенных к системе, был получен доступ к учетной записи. Далее уже имея легитимную учетную запись пользователя хакеры проводили дальнейшие шаги по закреплению в системе.

Как результат, на текущий момент нарушена деятельность нескольких организаций, в основном аптечные сети. Почему были выбраны они? Во-первых, это небольшие организации, чаще всего не имеющие в своем штате не только выделенного специалиста в области кибербезопасности, но и в целом ИТ-специалиста, который мог бы в каком-то объеме закрыть задачи по кибербезопасности. Как итог, часть требований ИБ, предъявляемых государство выполняется только в моменте, при подключении к ЕМИАС и аттестации своего сегмента системы. Далее эти системы кибербезопасности не обслуживаются, т.е. не корректируются настройки систем и подсистем защиты, исходя из меняющегося ландшафта киберугроз. Во-вторых, для хакеров в целом проще взломать небольшой аптечный филиал, чем пытаться пробить "ядро" ЕМИАС. Для справедливости стоит отметить, что и в данном случае речь идет не только о взломе "технического" периметра, работа также ведется с людьми.

Как итог, потенциально под угрозой находятся все медицинские организации, которые подключены к ЕМИАС, если хакерам действительно удалось ее "захватить". Соответственно здесь есть два основных потенциальных ущерба: 1 — остановка деятельности этих организаций, 2 — утечка персональных данных граждан, хранящихся в информационных системах этих организаций. Вопрос восстановления технической части может иметь очень разные сроки, от нескольких дней до полугода и даже дольше. Последствия, связанные с утечкой персональных данных граждан еще может довольно долго нести репутационные и экономические ущербы для пострадавших организаций и граждан.

Контактное лицо: Вен
Компания: UDV Group
Добавлен: 21:07, 17.08.2025 Количество просмотров: 551
Страна: Россия


MONT расширил портфель продуктов Kaspersky в Беларуси, MONT, 23:00, 21.07.2026, Россия266
ГК MONT продолжает развивать сотрудничество с Kaspersky в Республике Беларусь и выводит на рынок расширенный портфель корпоративных решений вендора в области информационной безопасности.


«Телфин» представил сервис «Чек-листы» для аудита коммуникаций и управления эффективностью персонала, Телфин, 22:58, 21.07.2026, Россия274
Провайдер коммуникационных сервисов «Телфин» объявил о запуске обновленного сервиса «Чек-листы» для анализа качества коммуникаций и поиска точек роста в бизнес-процессах.


Каждый второй пациент приходит к стоматологу с диагнозом из интернета, сеть стоматологий "Команда Мечты", 22:58, 21.07.2026, Россия274
Сеть стоматологических клиник «Команда Мечты» провела анонимный опрос среди 120 сотрудников 15 клиник о наиболее частых моделях поведения пациентов.


Цифровая библиотека BIM-объектов «МЕКА» в Model Studio CS, АО «СИЭС Групп», 22:56, 21.07.2026, Россия296
Как быстро найти нужные элементы МЕКА и собрать из них корректную кабельную трассу? На вебинаре CS Group покажем, как работать с базой данных кабеленесущих систем в Model Studio CS: искать лотки, крышки, консоли и соединители, формировать мини-каталог под типовые задачи и выполнять трассировку по заданному сечению.


Формирование ВIM-каталога производителя в Model Studio CS Кабельное хозяйство, АО «СИЭС Групп», 22:55, 21.07.2026, Россия299
Кабельная трасса в цифровой модели начинается с данных, которые видит проектировщик. На вебинаре CS Group покажем, как в Model Studio CS Кабельное хозяйство работают с базами данных для моделирования кабеленесущих систем, прокладки кабелей и выбора продукции для проектных решений.


ГИГАНТ — Компьютерные системы: о переходе на российское ПО, ГИГАНТ, 22:52, 21.07.2026, Россия271
Алексей Колодка, директор по работе с государственными заказчиками компании «ГИГАНТ — Компьютерные системы» рассказал о ключевых тенденциях импортозамещения: почему компании переходят на отечественные решения, как меняется совокупная стоимость владения и какие проблемы остаются нерешенными.


Новый продукт разработки «1С-Рарус» автоматизирует такси и аренду автомобилей, 1С-Рарус, 22:52, 21.07.2026, Россия269
Фирма «1С» и «1С-Рарус» выпустили новое отраслевое решение для повышения операционной эффективности и управляемости автопарка. «1С:Управление автотранспортом. Такси и аренда 3» объединяет в едином контуре работу с заказами, диспетчеризацию, расчеты с водителями и контроль аренды.


Телевизоры Hisense RGB MiniLED показали свою эффективность в системе VAR на Чемпионате мира по футболу FIFA 2026™, Hisense, 22:52, 21.07.2026, Россия273
Компания Hisense, один из ведущих мировых производителей бытовой техники и электроники, стала официальным поставщиком телевизоров для системы видеопомощи судьям (VAR), которая работает в Международном вещательном центре (IBC) в Далласе, США.


«Кит-системс» защитил сетевой контур от внешних киберугроз, Кит-системс, 22:51, 21.07.2026, Россия288
Системный интегратор «Кит-системс» защитил собственный информационный периметр от внешних киберугроз и внедрил инструменты анализа сетевого трафика на базе импортонезависимых ИБ-решений.


UDV Group: заражение одного компьютера может привести к шифрованию сети, UDV Group, 22:51, 21.07.2026, Россия271
Российский разработчик решений в области киберустойчивости UDV Group предупреждает о риске AsyncRAT для компаний. Троян удаленного доступа может стать не локальным заражением одного ПК, а точкой входа во внутреннюю сеть, кражи учетных данных и последующей атаки с шифрованием.


Россия и Китай за объединение в ИИ-сфере: «Группа Астра» провела ряд встреч на WAIC с китайскими разработчиками ИИ-решений, "Группа Астра", 22:51, 21.07.2026, Россия270
Российский разработчик провел на площадке международной конференции ряд ключевых бизнес-встреч и деловых мероприятий, способствующих развитию отечественной ИИ-экосистемы.


НТЦ АРГУС вывел на рынок R&D-лабораторию для проверки ИТ-гипотез, НТЦ АРГУС, 22:47, 21.07.2026, Россия282
НТЦ АРГУС открыл для российского бизнеса доступ к собственной лаборатории в формате R&D-as-a-Service.


UDV Group: кибератака на производство часто начинается с офисной сети, UDV Group, 22:47, 21.07.2026, Россия279
Российский разработчик решений в области киберустойчивости UDV Group отмечает рост рисков для промышленных предприятий на фоне сближения ИТ- и ОТ-сред.


Исследование TAdviser: рынок MES-систем в России перерос стадию импортозамещения, но пока не достиг зрелости, Axenix, 22:37, 21.07.2026, Россия80
Аналитический центр TAdviser провел исследование российского рынка систем управления производством (MES). Заказчиком проекта выступила консалтинговая технологическая компания Axenix, которая также разработала методологическую основу для оценки решений


«1С Рарус на 15% ускорил обработку заказов в группе компаний «Римера», 1С-Рарус, 22:47, 21.07.2026, Россия336
«1С-Рарус» выстроил единый контур продаж для группы компаний «Римера». На 15% ускорена обработка заказов и коммерческих предложений, на 5% расширена воронка продаж по потенциальным клиентам.


  © 2003-2026 inthepress.ru