Система NYC Health and Hospitals сообщила о масштабной кибератаке: злоумышленники несколько месяцев копировали медданные, личные сведения и сканы отпечатков пальцев.
Крупнейшая государственная медицинская сеть Нью-Йорка NYC Health and Hospitals сообщила о масштабной утечке данных, затронувшей как минимум 1,8 млн человек. По данным организации, хакеры похитили персональные сведения, медицинские записи и сканы отпечатков пальцев. Для отрасли здравоохранения это один из самых заметных инцидентов 2026 года: подобные базы особенно ценны для киберпреступников, поскольку содержат не только паспортные и контактные данные, но и историю лечения, страховую и биллинговую информацию.
Хакеры находились в сети с ноября по февраль
Сама атака, как уточнила NYC Health and Hospitals, была обнаружена 2 февраля 2026 года, после чего сеть заявила, что смогла защитить свою инфраструктуру. Однако расследование показало, что злоумышленники получили доступ к системам еще в ноябре 2025 года и сохраняли его до февраля 2026-го. За это время они успели скопировать файлы из внутренних систем.
Организация связала компрометацию не с прямым взломом собственных сервисов, а с инцидентом у стороннего подрядчика. Название этого поставщика в уведомлении не раскрывается. Такой сценарий хорошо знаком и российскому рынку: даже при достаточно защищенном периметре атака через внешнего партнера, интегратора или поставщика ИТ-услуг остается одним из самых слабых звеньев в цепочке безопасности.
NYC Health and Hospitals — крупнейшая публичная система здравоохранения в США. Она оказывает помощь более чем миллиону жителей Нью-Йорка, причем значительная часть пациентов либо не имеет страховки, либо получает медицинскую помощь по государственным программам, включая Medicaid. Масштаб инцидента был официально передан в Министерство здравоохранения и социальных служб США, что делает его одной из крупнейших медицинских утечек года.
Почему медицинские базы остаются одной из главных целей
Медицинские организации в последние годы регулярно становятся мишенью финансово мотивированных группировок. Причина проста: в одной записи пациента могут сочетаться ФИО, дата рождения, адрес, номера страховок, финансовые сведения, данные о лечении и, как показывает этот случай, даже биометрия. В отличие от пароля, отпечаток пальца невозможно просто «сменить», а значит последствия такой утечки могут тянуться годами.
Для российских читателей этот сюжет важен не только как зарубежная новость. Отечественные клиники, лаборатории, страховые компании и сервисы записи к врачу работают с сопоставимо чувствительными данными. Если утечка затрагивает подрядчика, под ударом могут оказаться сразу несколько медучреждений. В условиях активной цифровизации здравоохранения, развития телемедицины, интеграции с региональными системами и личными кабинетами пациентов цена ошибки резко растет.
Пока NYC Health and Hospitals публично ограничилась подтверждением факта кражи данных и временных рамок доступа злоумышленников. Для пострадавших это означает риск фишинга, атак с использованием персонализированных сценариев, мошенничества с медицинскими и страховыми сведениями, а также возможного дальнейшего оборота этих данных на теневых площадках. Вероятно, инцидент приведет к дополнительным проверкам безопасности подрядчиков и усилению требований к сегментации доступа, мониторингу аномалий и защите архивов с чувствительной информацией.
История в Нью-Йорке еще раз показывает: в здравоохранении утечка — это уже не просто проблема ИТ-отдела, а кризис доверия. Когда компрометируются не только анкеты пациентов, но и медицинские записи с биометрией, последствия выходят далеко за рамки одной клиники или даже целого города.
Источник: TechCrunch