Рюэй-Мальмезон, 24 июня 2026 г. – Исследование TrendAI™, озаглавленное « The Cybercriminal Underground : Mapping the Healthcare Data Economy »,, показывает, что украденные медицинские данные теперь продаются на отлаженном подпольном рынке, который объединяет группировки вымогателей, брокеров доступа, мошеннические маркетплейсы и продавцов учетных данных.
В течение 12 месяцев исследователи TrendAI™ проанализировали 7 779 сообщений на подпольных форумах, 21 813 объявлений на скомпрометированных маркетплейсах и 95 сайтов по продаже данных, похищенных программами-вымогателями. Результаты очевидны: медицинские данные остаются чрезвычайно востребованными на черном рынке из-за их долговечности, конфиденциальности и способности одновременно подпитывать несколько видов мошенничества.
Исследование показало, что продажи данных, полученных в результате атак программ-вымогателей, составляют более трети (36,3 %) активности подпольных маркетплейсов, при этом злоумышленники все чаще совмещают шифрование с кражей данных и вымогательством. Исследователи также обнаружили, что поставщики электронных медицинских карт и общих медицинских карт все чаще становятся мишенями, позволяя одному нарушению безопасности данных скомпрометировать сотни медицинских учреждений и данные пациентов.
«Медицинские данные — это уже не просто украденная информация, они стали ценным и долгосрочным ресурсом для киберпреступников», — комментирует Пьер де Нев, специалист по кибербезопасности в государственном секторе. «В отличие от кредитной карты, диагнозы пациента, его история болезни или биометрические данные нельзя просто аннулировать и заменить. Эта долговечность делает медицинские организации особенно привлекательными мишенями для группировок вымогателей и брокеров доступа».
В отчете также подчеркивается растущая индустриализация киберпреступности, нацеленной на сектор здравоохранения: на подпольных маркетплейсах предлагается все: от доступа к больничным сетям до данных страхования, полных медицинских карт и поддельных медицинских документов.
«То, что мы наблюдаем, — это не изолированная киберпреступная деятельность, а настоящая зрелая теневая экономика, построенная вокруг информации о здоровье. Брокеры доступа, аффилированные лица, продавцы учетных данных и специалисты по мошенничеству теперь действуют в рамках взаимосвязанной цепочки поставок, предназначенной для многократной и масштабной монетизации данных пациентов», — продолжает г-н де Нев.
Исследование предупреждает об угрозах компрометации цепочки поставок с участием разработчиков медицинского программного обеспечения и медицинских платформ. Они представляют собой серьезный фактор риска для сектора, позволяя злоумышленникам развертывать свои операции далеко за пределами одной больницы или клиники.
Этапы атаки на организации здравоохранения внутри экосистемы киберпреступности





