ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

29 июля хакеры атаковали ЕМИАС, и почти каждый час появлялась информация о сбоях в работе крупных компаний.

День начался с новости, что аптечные сети «Столички» и «Неофарм» испытывают проблемы с выдачей и приемом заказов, в т.ч. с оплатой на кассе. Далее о том, что у сети клиник «Семейный доктор» появились проблемы в работе.

В тот же день директор по консалтингу компании UDV Group Евгений Баклушин дал развернутый комментарий РБК.

Евгений Баклушин (UDV Group):

По сообщениям в интернете хакерам удалось получить административный доступ к сети системы, ее учетным данным, а также всей информации, хранящейся в системе, среди которой присутствуют персональные данные жителей Москвы и Московской области.

Конечно, без официального подтверждения, мы не можем наверняка утверждать о свершившемся факте взлома, но признаки на лицо. Остановлена деятельность нескольких сетей медицинских и аптечных организаций, среди которых "Москвичка", "Неофарм" и "Семейный доктор". Почему это является признаком взлома ЕМИАС? В столичном регионе, в общем и целом, централизованная система управления организациями в сфере здравоохранения, в том числе аптечными сетями. Т.е. для обеспечения качества оказания медицинских услуг все или почти все медицинские организации Московской области и Москвы подключены к ЕМИАС. При этом как центральный узел, так и сегменты ЕМИАС, которые находятся в других организациях, должны быть и вероятнее всего обеспечены необходимым набором средств защиты, который предъявляется как необходимый для подключения к системе. Также, скорее всего, в отношении всех сегментов ЕМИАС проведены аттестационные испытания организациями, обладающими лицензиями в области технической защиты конфиденциальной информации. Помимо требований по безопасности при подключении к ЕМИАС, со стороны правительства также предъявляются требования по защите персональных данных, в том числе медицинским (с точки зрения 152-ФЗ "О персональных данных" они попадают под категорию "специальные"). Уровень требований к защите специальных (медицинских) персональных данных также довольно серьезный и в большей степени реализуемый организациями, по крайней мере государственными. Таким образом, скорее всего был пройден не "технический" периметр системы, т.к. это довольно нетривиальная задача пройти эшелонированную защиту, хотя и этот сценарий исключать нельзя. Наиболее вероятно в очередной раз сработал человеческий фактор, когда путем социальной инженерии в отношении одного из работников организаций, подключенных к системе, был получен доступ к учетной записи. Далее уже имея легитимную учетную запись пользователя хакеры проводили дальнейшие шаги по закреплению в системе.

Как результат, на текущий момент нарушена деятельность нескольких организаций, в основном аптечные сети. Почему были выбраны они? Во-первых, это небольшие организации, чаще всего не имеющие в своем штате не только выделенного специалиста в области кибербезопасности, но и в целом ИТ-специалиста, который мог бы в каком-то объеме закрыть задачи по кибербезопасности. Как итог, часть требований ИБ, предъявляемых государство выполняется только в моменте, при подключении к ЕМИАС и аттестации своего сегмента системы. Далее эти системы кибербезопасности не обслуживаются, т.е. не корректируются настройки систем и подсистем защиты, исходя из меняющегося ландшафта киберугроз. Во-вторых, для хакеров в целом проще взломать небольшой аптечный филиал, чем пытаться пробить "ядро" ЕМИАС. Для справедливости стоит отметить, что и в данном случае речь идет не только о взломе "технического" периметра, работа также ведется с людьми.

Как итог, потенциально под угрозой находятся все медицинские организации, которые подключены к ЕМИАС, если хакерам действительно удалось ее "захватить". Соответственно здесь есть два основных потенциальных ущерба: 1 — остановка деятельности этих организаций, 2 — утечка персональных данных граждан, хранящихся в информационных системах этих организаций. Вопрос восстановления технической части может иметь очень разные сроки, от нескольких дней до полугода и даже дольше. Последствия, связанные с утечкой персональных данных граждан еще может довольно долго нести репутационные и экономические ущербы для пострадавших организаций и граждан.

Контактное лицо: Вен (написать письмо автору)
Компания: UDV Group (все новости этой организации)
Добавлен: 21:07, 17.08.2025
Количество просмотров: 226
Страна: Россия

ГИГАНТ первым в России реализовал штатную поддержку 256 Гбайт DDR5 на материнской плате собственной разработки, ГИГАНТ, 22:50, 01.10.2026, Россия
154
Компания «ГИГАНТ — Комплексные системы» объявляет о выпуске обновления встроенного ПО — BIOS/UEFI «БСВВ ГИГАНТ» версии 3, которое обеспечивает корректную и стабильную работу материнской платы ГКС-МП-777 с 256 Гбайт оперативной памяти DDR5.


«НЕКСТБИ» добавила конструктор продуктов в состав собственной платформы, Некстби, 22:50, 01.10.2026, Россия
163
Компания «НЕКСТБИ» в рамках обновления флагманского продукта значительно расширила его инструментарий: у одноимённой интеграционной платформы появился конструктор пользовательских интерфейсов.


Web3 Tech: итоги III квартала на глобальном и локальных рынках институционального web3, Web3 Tech, 22:49, 01.10.2026, Россия
156
Аналитики Web3 Tech, российского разработчика корпоративных блокчейн-решений и провайдера web3-сервисов, представили ключевые тренды глобального рынка институционального web3.


3Logic Group расширяет линейку Crusader новыми серверами для задач искусственного интеллекта, 3Logic Group, 22:49, 01.10.2026, Россия
171
Компания 3Logic Group, дистрибьютор комплектующих и ИТ-решений, расширила линейку серверов собственной торговой марки Crusader двумя высокопроизводительными конфигурациями Squire 4245R. Новые платформы ориентированы на ресурсоемкие вычислительные нагрузки, включая генеративный искусственный интеллект, обучение больших языковых моделей и математическое моделирование.


«Гравитон» поставил 530 ПК Д51А для обновления рабочих мест крупной страховой компании, «Гравитон», 22:49, 01.10.2026, Россия
159
Российский разработчик и производитель вычислительной техники «Гравитон» завершил проект по обновлению парка рабочих мест крупной страховой компании. В рамках программы импортозамещения заказчику поставили 530 персональных компьютеров «Гравитон» Д51А.


Beget сделал публичную IPv6-подсеть /64 доступной для облачных серверов во всех локациях, Beget, 22:49, 01.10.2026, Россия
157
Облачная платформа [url]Beget[/url] предоставила публичную IPv6-подсеть /64 для облачных серверов во всех локациях. IPv6 можно использовать одновременно с IPv4 или вместо него. Подключить подсеть к облачному серверу можно в панели управления Beget.


Итоги «АстраКонф – 2026»: платформа «Астра 2.0» и экосистема нативного ИИ от «Группы Астра», "Группа Астра", 22:43, 01.10.2026, Россия
155
Вендор меняет подход к стратегии разработки ПО. Если раньше это была экосистема – просто набор совместимых продуктов, то сейчас компания представила интегрированную платформу, с которой предприятия смогут намного быстрее закрыть множество критически важных задач, включая создание собственных приложений.


«ГИГАНТ — Комплексные системы» за 15 лет прошел путь от сборки компьютеров до крупных инфраструктурных проектов, ГИГАНТ, 22:11, 28.09.2026, Россия
395
Российский производитель оборудования «ГИГАНТ — Комплексные системы» подвел итоги 15 лет работы на ИТ-рынке. Компания начинала как производитель компьютерной техники под задачи коммерческих и государственных заказчиков, а затем расширила экспертизу до сложных проектов в области хранения, передачи и обработки данных.


MONT добавил в портфель новую версию межсетевых экранов Ideco NGFW Novum, MONT, 22:11, 28.09.2026, Россия
239
ГК MONT расширила портфель решений в области сетевой безопасности и сделала доступным партнерам межсетевой экран Ideco NGFW Novum. В последней версии Ideco NGFW Novum v23 ключевым обновлением стал контроль трафика сервисов искусственного интеллекта


«Консолидация рынка отечественной виртуализации происходит вокруг зрелых платформ с единой экосистемой» — Андрей Власов, ДАКОМ М, ДАКОМ М, 22:10, 28.09.2026, Россия
237
Андрей Власов, директор по развитию ДАКОМ М (бренд Space), принял участие в первом выпуске студийного видеоподкаста MERLION «Открытый диалог». Ведущим выпуска выступил Вигель Антонов, директор технического центра MERLION.


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2026 atrex.ru
  Rambler's Top100