Новости

Крупнейшая утечка в нью-йоркской медицине: у 1,8 млн человек похитили данные пациентов и отпечатки пальцев

Система NYC Health and Hospitals сообщила о масштабной кибератаке: злоумышленники несколько месяцев копировали медданные, личные сведения и сканы отпечатков пальцев.

Система NYC Health and Hospitals сообщила о масштабной кибератаке: злоумышленники несколько месяцев копировали медданные, личные сведения и сканы отпечатков пальцев.

Крупнейшая государственная медицинская сеть Нью-Йорка NYC Health and Hospitals сообщила о масштабной утечке данных, затронувшей как минимум 1,8 млн человек. По данным организации, хакеры похитили персональные сведения, медицинские записи и сканы отпечатков пальцев. Для отрасли здравоохранения это один из самых заметных инцидентов 2026 года: подобные базы особенно ценны для киберпреступников, поскольку содержат не только паспортные и контактные данные, но и историю лечения, страховую и биллинговую информацию.

Хакеры находились в сети с ноября по февраль

Сама атака, как уточнила NYC Health and Hospitals, была обнаружена 2 февраля 2026 года, после чего сеть заявила, что смогла защитить свою инфраструктуру. Однако расследование показало, что злоумышленники получили доступ к системам еще в ноябре 2025 года и сохраняли его до февраля 2026-го. За это время они успели скопировать файлы из внутренних систем.

Организация связала компрометацию не с прямым взломом собственных сервисов, а с инцидентом у стороннего подрядчика. Название этого поставщика в уведомлении не раскрывается. Такой сценарий хорошо знаком и российскому рынку: даже при достаточно защищенном периметре атака через внешнего партнера, интегратора или поставщика ИТ-услуг остается одним из самых слабых звеньев в цепочке безопасности.

NYC Health and Hospitals — крупнейшая публичная система здравоохранения в США. Она оказывает помощь более чем миллиону жителей Нью-Йорка, причем значительная часть пациентов либо не имеет страховки, либо получает медицинскую помощь по государственным программам, включая Medicaid. Масштаб инцидента был официально передан в Министерство здравоохранения и социальных служб США, что делает его одной из крупнейших медицинских утечек года.

Почему медицинские базы остаются одной из главных целей

Медицинские организации в последние годы регулярно становятся мишенью финансово мотивированных группировок. Причина проста: в одной записи пациента могут сочетаться ФИО, дата рождения, адрес, номера страховок, финансовые сведения, данные о лечении и, как показывает этот случай, даже биометрия. В отличие от пароля, отпечаток пальца невозможно просто «сменить», а значит последствия такой утечки могут тянуться годами.

Для российских читателей этот сюжет важен не только как зарубежная новость. Отечественные клиники, лаборатории, страховые компании и сервисы записи к врачу работают с сопоставимо чувствительными данными. Если утечка затрагивает подрядчика, под ударом могут оказаться сразу несколько медучреждений. В условиях активной цифровизации здравоохранения, развития телемедицины, интеграции с региональными системами и личными кабинетами пациентов цена ошибки резко растет.

Пока NYC Health and Hospitals публично ограничилась подтверждением факта кражи данных и временных рамок доступа злоумышленников. Для пострадавших это означает риск фишинга, атак с использованием персонализированных сценариев, мошенничества с медицинскими и страховыми сведениями, а также возможного дальнейшего оборота этих данных на теневых площадках. Вероятно, инцидент приведет к дополнительным проверкам безопасности подрядчиков и усилению требований к сегментации доступа, мониторингу аномалий и защите архивов с чувствительной информацией.

История в Нью-Йорке еще раз показывает: в здравоохранении утечка — это уже не просто проблема ИТ-отдела, а кризис доверия. Когда компрометируются не только анкеты пациентов, но и медицинские записи с биометрией, последствия выходят далеко за рамки одной клиники или даже целого города.

Источник: TechCrunch